自治体の水道インフラを狙うサイバー攻撃は、都市のデジタル防御力だけでなく、重要な公共サービスをいかに迅速に復旧できるかという能力そのものを試す事態になりつつあります。最近、ミネソタ州の30以上の自治体において、水道・下水施設を混乱させる高度に組織化されたサイバー攻撃が発生したと、州の中枢技術機関が明らかにしました。
自治体水道インフラへの即時的影響
人口約1,700人の小規模な自治体であるブレアム(Braham)は、早期の被害地域の一つとなりました。7月27日の朝、地元当局は主要な浄水処理施設が原因不明のまま稼働を停止したと報告しました。これを受け当局は、町の貯水量の減少を食い止めるため、住民に水の使用を控えるよう呼びかけました。その日のうちに、自治体幹部はコンピュータ制御システムを狙った悪意ある侵入がこの停止を引き起こしたと確認しましたが、その後オペレーターは施設の機能を復旧させることに成功しています。
同時に、ミネアポリス近郊にある人口約80,000人の活気ある都市プリマス(Plymouth)でも、サイバーセキュリティの専門家が被害を受けた機器を自治体ネットワークから意図的に切り離しました。この迅速な対応により、進行中の攻撃は食い止められ、さらなる横展開も未然に防がれました。今回の事案では、2つの主要な給水塔と複数の重要な揚水施設に設置された携帯回線接続のテレメトリ機器が影響を受けました。ただし、市当局は水質全体は良好な状態を保っており、使用制限を義務付ける必要はないとの見解を示しています。
州および連邦による事案対応
ミネソタ州情報技術サービス局(Minnesota Department of Information Technology Services)は、包括的な調査・復旧体制を速やかに構築しました。この連携体制には、公共安全局や保健局といった州の複数機関に加え、強力な連邦法執行機関も参加しています。これらの専門チームは、被害を受けた組織に対し重要な脅威インテリジェンスと対策指針を迅速に提供し、攻撃による広範な影響を封じ込める支援を行いました。ただし、調査当局はこの攻撃を特定の脅威アクターに明確に帰属させるには至っていません。
イランとの関連性および国家的な脆弱性の評価
アナリストたちは、イラン国家支援型の脅威グループとの関連性について精力的な評価を進めています。この動きの背景には、インターネットに露出した産業制御システム(ICS)を侵害しようとする活動が拡大しているとして、連邦機関が最近発した緊急の警告があります。標的となっているのは、重要インフラの物理的な運用を制御するプログラマブルロジックコントローラー(PLC)などの構成要素です。とはいえ、ミネソタ州の今回の事案に関しては、こうした特定の手口が実際に用いられたことを裏付ける確たる証拠は今のところ得られていません。
今回の局地的な危機は、米国の水道セクター全体に広がる構造的な脆弱性を浮き彫りにしています。米国では約150,000の水道事業者が存在していますが、その大多数は小規模かつ地域限定の事業者であり、堅牢なサイバーセキュリティ防御に充てられる資金・技術リソースは著しく限られています。米国環境保護庁(EPA)が実施した最近の厳しい監査では、こうした重要システムの相当数が、リスク評価および緊急対応プロトコルの更新という必須要件を著しく満たせていない実態が明らかになりました。
セキュリティ専門家は、水道インフラへの攻撃がこれまでのところ確認された深刻な公衆衛生上の被害には至っていないと強調する一方で、事業者にはデジタル面の防御を積極的に強化することが求められています。推奨される対策としては、インシデント対応計画の更新、研修による職員の対応力向上、不要なネットワーク接続の徹底的な制限、そして特に水道供給インフラを直接操作するSCADA環境を管理するリモート管理インターフェースの厳格な保護が挙げられます。
翻訳元: https://meterpreter.org/minnesota-water-systems-cyberattack/