イラン系ハッカー、4日間にわたり英国のエネルギーインフラを攻撃・停止させる

イラン系ハッカーによるものとされるサイバー攻撃により、7月に英国の小規模な発電施設が4日間連続でオフライン状態に追い込まれました。この事案は、英国のエネルギーインフラが地政学的な動機を持つ脅威にさらされていることへの懸念を新たに浮き彫りにしています。

この事案はThe Telegraph紙が最初に報じたもので、イランと関係のあるハッカーが英国の発電施設を完全に停止させることに成功した初めての確認事例とみられています。

今回の停止は国家電力網に危険を及ぼすものではありませんでしたが、政府関係者やセキュリティアナリストは、重要インフラに対する攻撃能力を示す重大な事例と捉えています。

エネルギー安全保障・ネットゼロ省(DESNZ)は、今回の事案が「小規模な発電事業者」に影響を及ぼしたことを確認しました。同省の広報担当者は、英国の広範なエネルギーシステムは引き続き安全であり、この事案が国家的な電力供給に危険を及ぼすことはなかったと強調しています。

広報担当者は「英国は非常に強靭なエネルギーシステムを備えている」と述べ、政府はエネルギー分野の各組織と緊密に連携し、高いサイバーセキュリティ基準の維持に努めていると付け加えました。

政府関係筋は、今回標的となった発電事業者について「電力網全体の容量と比べれば誤差にも満たない規模」だと説明しています。同施設は、大手発電事業者に重大なサイバー事案の正式な報告を義務付ける法定の基準を下回る規模だったとされています。

しかし、今回の攻撃が持つ戦略的な重要性は、実際の運用面での影響を上回る可能性があります。セキュリティアナリストは、イラン系とみられる攻撃者の狙いは大規模停電を引き起こすことではなく、むしろ英国の産業システムにアクセスし、混乱を引き起こせることを証明する点にあったとみています。

たとえ一時的であっても発電施設をオフラインに追い込んだことで、攻撃者はより大規模で重大な影響を及ぼしうる標的に対する将来の作戦に向けた、実証実験に成功した可能性があります。

今回の事案は、英国・米国・イランの間で政治的・軍事的緊張が高まる中で発生しました。報道によれば、これはロンドンが米国に対し、英国内の基地を用いてイランへの防衛的な軍事作戦を実施することを承認した後に起きたものだとされています。

このタイミングから、イラン・イスラム革命防衛隊(IRGC)と関係のある集団が、より広範な国家主導の圧力キャンペーンの一環として、西側諸国の重要インフラに対するサイバー活動を強化している可能性があるとの懸念が生じています。

今回の英国での停止事案は、イランに関連するサイバー活動が米国の水道事業者を標的にしているとする米当局の警告とも時期が重なっていたと報じられています。

FBI、サイバーセキュリティ・インフラセキュリティ庁(CISA)、環境保護庁(EPA)は、イラン系の攻撃者が運用技術(OT)環境を標的にし、産業制御システムを危険にさらしていると警告しました。

この並行する動きにより、テヘランと関係を持つ集団が西側のエネルギーおよび水道インフラに対して、連携した、あるいは重複するキャンペーンを展開している可能性があるとの見方が強まっています。

こうした作戦は、戦略的な価値を生み出すために破壊的なマルウェアや恒久的な損害を必ずしも必要としません。一時的な混乱、偵察活動、認証情報の窃取、そして社会的な不安の喚起はいずれも、攻撃者の目的達成につながり得るものです。

GCHQの一部門である国家サイバーセキュリティセンター(NCSC)は、今回の事案に関する詳細な技術情報や、被害を受けた施設名を公式には確認していません。

CSNによると、公式な帰属や運用上の詳細が明らかにされていない背景には、国家の重要インフラに関わる調査の機微性があるとみられています。

規制対象となる大手電力事業者からの停電報告は確認されておらず、英国全土の電力供給が危険にさらされることは一度もなかったとする政府の評価を裏付けています。

今回の攻撃を受け、DESNZはエネルギー分野の経営幹部への説明を行い、サイバー防御強化に関する文書によるガイダンスを配布したと報じられています。当局はまた、同分野に関わるサイバーセキュリティ規制の更新も進めています。

今回の事案は、エネルギー事業者がIT環境と運用技術(OT)ネットワークの分離、産業制御環境の継続的な監視、リモートアクセスにおける多要素認証、そしてインシデント対応手順の事前訓練を優先すべきことをあらためて浮き彫りにしています。

NCSCの最高責任者であるリチャード・ホーン氏は、同機関が毎週少なくとも4件の国家的に重大なサイバー事案に対応していると警告しています。

イランをめぐる緊張が続く中、今回の4日間にわたる停止事案は、比較的小規模な発電事業者への限定的な侵入であっても、地政学的・安全保障上の重大な影響をもたらしうることを示しています。

セキュリティチームに、不審な活動をより迅速に調査し、ビジネスへの影響が拡大する前に脅威を封じ込めるための可視性とコンテキストを。ANY.RUNで調査を強化する

翻訳元: https://cyberpress.org/iranian-linked-hackers-disrupt-uk-energy-infrastructure/

本記事は cyberpress.org の記事を翻訳・要約したものです。