イラン系ハッカー、サイバー攻撃で英国の発電所を4日間停止に追い込む

イラン系脅威アクターに関連するサイバー攻撃により、7月に英国の発電所が4日間連続で操業停止に追い込まれました。これは英国のエネルギー生成施設を完全に機能停止させた初のサイバーインシデントとみられています。

この事件はThe Telegraphが最初に報じたもので、大規模な発電所ではなく小規模な発電施設が被害を受けました。英国政府は、この攻撃が国家送電網を脅かしたり、広範な電力供給を混乱させたりするものではなかったと強調しています。

ハッカーが英国の発電所を停止に追い込む

エネルギー安全保障・ネットゼロ省(DESNZ)の広報担当者は、今回の事案は小規模なエネルギー発電施設に影響を与えたものであり、英国は非常にレジリエンスの高いエネルギーシステムを運用していると述べました。

当局によると、被害を受けた施設が占める国内発電容量の割合はごくわずかで、主要な規制対象事業者に課される報告義務の基準にも満たない規模だったといいます。

直接的な影響は限定的だったものの、攻撃者がエネルギー施設を完全に停止させることに成功した事実は、英国のエネルギー業界全体に懸念を広げています。

セキュリティアナリストは、今回の混乱をイラン・イスラム革命防衛隊(IRGC)関連組織による重要な概念実証(PoC)作戦とみています。

その狙いは広範な混乱を引き起こすことよりも、戦略的なシグナルの発信にあった可能性があります。発電機を停止させることで、攻撃者は英国の重要インフラにおける運用技術(OT)環境への侵入能力と、産業プロセスへの影響力を誇示できたことになります。

今回のサイバー攻撃は、ロンドン、ワシントン、テヘランの間で地政学的緊張が高まる中で発生しました。また、米国の水道セクターの組織を標的とするイラン系アクターについて、FBI、サイバーセキュリティ・インフラセキュリティ庁(CISA)、環境保護庁(EPA)を含む米当局が警告を発したタイミングとも重なっています。

Cybersecuritytraining platform

このタイミングから、イラン系とされるグループが西側諸国の重要インフラに対するより広範なキャンペーンを展開している可能性への懸念が高まっています。こうしたキャンペーンは、外部に公開されたリモートアクセスサービス、インターネットに接続された産業用システム、セグメンテーションが不十分なITとOTのネットワーク、そしてサードパーティのサプライヤーを標的にすることが多いとされています。

GCHQ傘下の国家サイバーセキュリティセンター(NCSC)は、報じられた発電所への攻撃の技術的詳細を公式には確認しておらず、被害を受けた組織も特定していません。

英国の主要発電所を運営する規制対象事業者からは停電の報告がなく、この点も、より広範な電力システムには影響が及ばなかったとする政府の見解を裏付けています。

今回の事案を受け、DESNZはエネルギー業界の経営幹部らに説明を行い、事業者向けにサイバーセキュリティに関する文書によるガイダンスを配布したと伝えられています。当局は同業界を管轄するサイバーセキュリティ規制の更新も進めているとみられます。

今回の事案は、国家に関連する脅威アクターが産業制御システムを標的にすることのリスクを改めて浮き彫りにしています。小規模な発電施設に対する攻撃であっても、防御側の対応プロセスを試したり、OTネットワークのセグメンテーションの弱点を露呈させたりするほか、攻撃者により価値の高い標的に対する将来的な攻撃に役立つ情報を与える可能性があります。

NCSCのリチャード・ホーン最高経営責任者(CEO)は、同機関が少なくとも週4件の国家的に重大なサイバー攻撃に対応していると警告しており、地政学的緊張がさらに高まれば、この脅威は増大する可能性が高いとしています。

調査の遅れによるインシデントを防ぎましょう。15,000のSOCから得た脅威インテリジェンスでティア1を強化: TI Lookupを貴社のSOCに統合する

翻訳元: https://gbhackers.com/iran-linked-hackers-shut-down-uk-power-plant/

本記事は gbhackers.com の記事を翻訳・要約したものです。