コロラド州の水道事業者、OTシステムを狙ったサイバー攻撃を受ける

8月下旬、コロラド州の民間水道事業者2社が運用技術(OT)システムを標的にしたサイバー攻撃を受けたことが分かりました。攻撃者は業務の妨害を狙っていたとみられています。

技術的な詳細はほとんど明らかになっていませんが、攻撃者は人口200人未満の地域に水道サービスを提供するこれらの水道事業者の産業制御システム(ICS)を標的にしたとみられています。

コロラド州知事ジャレッド・ポリス氏の報道官はThe Denver Post[有料記事]に対し、攻撃者が機器の設定を変更し、リモートアクセスとアラームを無効化し、ポンプの稼働サイクルを改変したと述べました。ただし、業務への影響は短時間にとどまり、水道サービスや公共の安全には影響がなかったとしています。

ICSサイバーセキュリティ会議でサイバーフィジカルシステムの実践的トレーニングが再登場

コロラド州知事府は、被害を受けた水道事業者名や攻撃の実行主体を明らかにしておらず、攻撃者については「外国の主体」とだけ説明しています。

「どの外国の主体が関与していたかは確認できませんが、米国土安全保障省サイバーセキュリティ・インフラセキュリティ庁(CISA)によれば、イランの支援を受けたグループが全米各地で飲料水・下水道システムへのアクセスを試みる動きが続いていることは把握しています」と報道官は述べています。

イラン関連の攻撃について言及があったものの、コロラド州の水道事業者が7月に米国内少なくとも12州の水道セクターを襲ったキャンペーンの一環として狙われたのかどうかは、確認されていません。

連邦当局は被害を受けた水道事業者の全リストを公表していませんが、これまでに確認された標的は、ミネソタ州、ミシガン州、ジョージア州、サウスダコタ州、ニュージャージー州、ウィスコンシン州、アラバマ州の各施設に及んでいます。

Image

CISAは今回の一連の攻撃を受け、水道セクターに対してOTシステムの保護を呼びかけました。同庁は、7月のサイバー攻撃でインターネットに露出した水道システム100件が標的となったことを把握していると述べています。

独立系セキュリティ団体Infracriticalは、今回の一連の水道セクター侵害に関する技術的痕跡情報や運用データを集約する中央リポジトリを開設しています。

翻訳元: https://www.securityweek.com/colorado-water-utilities-hit-by-cyberattacks-targeting-ot-systems/

本記事は securityweek.com の記事を翻訳・要約したものです。