ノースカロライナ州の港湾へのサイバー攻撃、「封じ込め」完了 沿岸警備隊・州当局が調査中

ノースカロライナ・ポーツは、火曜日にサイバーセキュリティインシデントによって手動運用への切り替えを余儀なくされたシステムの復旧作業を進めています。

年間400万トン以上の貨物を取り扱うこの港湾のスポークスマンによると、ITシステムが「外部の攻撃者または集団によってハッキング」され、緊急対応計画の発動と、複数の州機関および米沿岸警備隊への連絡が必要になったということです。

「侵害は封じ込められており、現在は復旧作業を進めています」とスポークスマンはRecorded Future Newsに語り、今回のインシデントはウィルミントン、モアヘッドシティ、シャーロットのノースカロライナ・ポーツ3拠点すべてに影響したと付け加えました。

各施設は「本日は通常の運用スケジュールで稼働している」ものの、「業務処理は依然として手動で行われている」と同氏は述べています。

外部のフォレンジックチームがIT部門と連携し、影響を受けたシステムの評価と復旧に当たっています。ランサムウェア攻撃であるかどうかを問う質問に対して、スポークスマンは回答しませんでした。

ノースカロライナ・ポーツのウェブサイトに掲載された告知によると、木曜日には3港すべてのゲートが通常どおり稼働する予定ですが、遅延が見込まれるとしています。

地元メディアの報道によれば、火曜日以降、港湾ゲートの外には「システム障害のため」遅延が生じている旨を企業に警告する掲示が出されているということです。

今のところ、犯行声明を出しているハッキング集団はありません。米国、欧州アジアの港湾は、この5年間でデジタル化した業務への移行が進む中、ランサムウェアギャングによる標的として繰り返し狙われてきました。2024年には、シアトル港がレイバーデー連休を前に同市の空港と港湾に障害を引き起こしたサイバー犯罪者への身代金支払いを拒否しています。

水曜日、トム・コットン上院議員(共和党、アーカンソー州選出)は、財務長官のスコット・ベッセント氏に宛てて、米国の運用技術(OT)への投資と近代化を後押しするよう求める書簡を送付しました。

「この技術は資金不足で老朽化しており、特にアーカンソー州のような地方の州では、水道システムや発電施設、産業プラントといった重要インフラが、我々の敵対勢力によるサイバー攻撃に対して脆弱な状態に置かれている」とコットン氏は記しています。

「民間インフラへの攻撃は、現代の戦争における日常的な手段となっており、米国の運用技術は標的とされている」

翻訳元: https://therecord.media/cyberattack-north-carolina-ports

ソース: therecord.media