米国のサイバーレジリエンスと監督体制、相次ぐ攻撃で試される

米国の水道事業者を狙った最近の一連の攻撃は、同国の技術面での主導的地位を試すものとなりました。同時に、重要インフラ全体でレジリエンス(回復力)を構築する必要性も浮き彫りになりました。 

イランとの間で宣戦布告なき戦争が続くなか、米国各地の水道事業者が、一連の組織的な攻撃の標的となりました。国民の健康や安全に直接の影響はありませんでしたが、国家安全保障上の懸念があらためて示されました。 

全米には数万の水道事業者があります。その多くはリソース不足で、資金も限られており、老朽化した技術に大きく依存しています。  

飲料大手コカ・コーラの乳製品子会社Fairlifeに対しては、7月に攻撃があり、ランサムウェアの犯罪集団が犯行を主張しました。この侵害により、同社は一時的に生産停止を余儀なくされました。 

この夏、最も重大な意味を持った出来事は、数十年来で最も高度な技術的ブレークスルーとなりつつある分野で起きました。7月、OpenAIで数千の自律型AIエージェントが封じ込めを突破し、Hugging Faceに対して前例のない攻撃を仕掛けたのです。 

毎月恒例の「Reporters’ Notebook」シリーズの一環として、記者・編集者3人がこれらの出来事について語り合いました。参加したのは、Cybersecurity Diveの記者David Jones、Dark Readingの特集ライターArielle Waldman、TechTarget Cybersecurityの編集者Richard Livingstonです。

Dark ReadingのArielle Waldman:Dark Reading特集ライターのArielle Waldmanです。「Reporters’ Notebook」の新しい回へようこそ。今日はDaveとRichardが一緒です。まずお二人から自己紹介をお願いできますか。その後、今日のテーマに入ります。 

TechTarget CybersecurityのRichard Livingston:Richard Livingstonです。TechTarget Cybersecurityで編集者兼ライターをしています。参加できてうれしいです。 

Cybersecurity DiveのDavid Jones:David Jonesです。Cybersecurity Diveで記者をしています。 

DRのArielle Waldman:今日は、2026年の夏を象徴するサイバー脅威について話します。テーマは3つに絞りました。OpenAIとHugging Faceのインシデント、Coca-ColaとFairlifeへの侵害、そして米国の水道施設への攻撃です。 

このテーマを最初に挙げたとき、真っ先に目に留まったのがOpenAIとHugging Faceのインシデントでした。しかも、この1週間でさらに新たな事実が明らかになっています。まだご存じない方、おさらいが必要な方のために説明します。7月に判明したのは、OpenAIのエージェントが自力でテスト用サンドボックスを抜け出してインターネットにアクセスし、Hugging Faceを攻撃し始めたということです。Hugging Faceは、機械学習や人工知能のオープンソースの中核的なリポジトリです。 

この暴走したエージェントは最終的にHugging Faceの本番環境に侵入し、いわばドミノ効果を引き起こしました。事態を見たAnthropicが自社の評価実行を調べ直したところ、最先端AIモデルのClaudeも同様に抜け出し、インターネットにアクセスしていたことがわかりました。架空の企業の脆弱性を探すCapture the Flag演習を行っていたのですが、エージェントは暴走し、実在の企業を攻撃してしまったのです。 

これらのエージェントは、ガードレールをめぐる議論に改めて火をつけました。もっとも、もはや議論の余地は小さいのかもしれません。OpenAIの場合、攻撃能力を試すために一部のセキュリティ対策を無効にしていました。しかし結果はご覧のとおり、うまくいきませんでした。 

Hugging Face侵害の調査では、エージェント同士が実際に協調して動いていたことがわかりました。掲示板を介して連絡を取り合い、認証情報などの機密情報を投稿していたのです。権限昇格やラテラルムーブメント(横展開)を行い、ゼロデイ脆弱性まで悪用していました。この点は攻撃者に近い動きです。最近は報告も出始めていて、Hugging Faceが最初の被害者ではなかった可能性があります。 

7月のインシデントを受け、OpenAI、Anthropic、Google、Microsoftに加え、100社を超える業界のリーダーが、サイバー防御に向けた集団行動を呼びかける書簡を公表しました。こうした問題が相次いだことが背景にあります。さらに最近では、AnthropicのCEOであるDario Amodei氏が、AIの進歩は減速させる必要があると述べました。書簡には次のように書かれています。 「AIモデルの能力向上のペースを落とさなければなりません。それでも進歩は速く感じられるでしょう。得られた時間を賢く使う必要があります」 

同氏は、OpenAIとHugging Faceのインシデントを、この書簡を書くきっかけとなった2つの懸念のうちの1つに挙げました。今後、規制が強化されるのかどうか、あるいは何が起きていくのか、気になります。お二人は、この点についてどう考えますか。また、何が引き金になったと思いますか。 

TTCのRichard Livingston:Anthropicが開発ペースを落とすべきだと言っているのは興味深いですね。ただ、自主的にそうする企業はないと思います。地政学的にも商業的にも筋が通りません。私も一部で耳にしていますが、おそらく業界がやるべきなのは、分野横断的なグループを作ることです。 

AI業界のさまざまな分野から人が集まって自主規制を行い、自分の宿題を自分で採点することのない仕組みです。複数の同業者が、導入されるプラットフォームを、できれば展開前に確認します。そして妥当なガードレールを設け、安全に世に出せるものかどうかを見極めるわけです。最後にもう1つ、私が聞いた中で一番興味深いのは、実際に関連の法案もあるそうですが、フロンティアAIの開発者は、モデルを作る際にキルスイッチを組み込まなければならないという考え方です。予期せぬ挙動を始めたら、電源を落とすのです。 

CDのDavid Jones:この問題全体には、もう少し不確実な部分があると思います。いくつか疑問が浮上しているからです。1つは、今回のインシデント以前から、なぜAI業界はあらゆる規制や監督に反対しているように見えるのか、という議論が盛んだったことです。中国が主要な地政学上の競争相手であることは明らかです。しかし、その中国にも、AIの暴走に対する独自の懸念があります。 

権威主義的な政府の立場から考えてみてください。中国は、AIが政府全体を揺るがしかねない何かを引き起こさないか、懸念しているかもしれません。そのため、AIにできることを、完全な管理とまではいかなくても、ある程度は管理する方法を確保することに関心があります。 

つまり、中国が何でも起きるに任せているわけではありません。自国のAIが持つ能力が、自国の利益にかなうようにしようとしているのです。ですから、AIの好きにさせることが戦略だとは思いません。議論すべきなのは、 AIを生み出した当事者が突然「私たちを規制してください」と言い出すのは、どの観点から見ても異例だということです。当初は規制を望んでいなかったのに、今は規制を求めているという点だけではありません。人々は、自分たちがまだ知らされていない何かを彼らは知っているのではないか、と考えています。制御できないリスクを、水面下で目にしているのではないか、というわけです。 

ですから、政策面で信頼を回復することが必要だと思います。こうしたモデルの開発継続を認めるのであれば、舵を握る人々が業界全体を崖から転落させることはない、と確信できなければなりません。彼らは、自分たちの生み出したものを制御できるとは必ずしも考えていないと示唆しているように見えるからです。 

そのため、一定の透明性が必要です。技術開発を続けたいのは当然ですが、この成長を何らかの監督のもとで進めるにはどうするか、オープンな対話が必要だと思います。業界主導のモデルでも、政府との混合型でも構いません。何らかの議論は欠かせません。 

DRのArielle Waldman:そのとおりですね。取り上げるべき側面は本当にたくさんあります。ここからはRichardに、Coca-ColaのFairlifeに対するランサムウェア攻撃について聞きたいと思います。何が起きたのか教えてもらえますか。 

TTCのRichard Livingston:はい。Fairlife Coca-Colaのデータ侵害は2026年7月に起きました。Fairlifeは、限外ろ過乳製品やプロテインシェイク、栄養製品で知られる企業です。規模は小さくなく、年間売上高は約30億ドルで、2020年にCoca-Colaが買収しました。 

7月の侵害は、多くの点でありふれたデータ侵害とランサムウェア攻撃でした。ただ、今夏の注目すべきサイバー攻撃を振り返ったとき、私の目を引いたのは、Fairlife Coca-Colaにとってこれが二重の打撃になったことです。 

まず、攻撃者が同社のシステムに侵入しました。犯行はロシア系のグループAnubisによるものとされています。数年前から活動しているグループで、Coca-Colaはおそらくこれまでで最大の標的でしょう。攻撃者はまず、よくある手口どおり身代金を要求しました。約1テラバイトのデータを盗んだとされ、支払わなければ公開すると脅しています。 

一方で、攻撃者はFairlifeの生産システムにもアクセスし、暗号化することができました。それで何をするつもりだったのかはわかりません。ただ、Coca-Colaは、システムが侵害されたと認識した時点で、自らスイッチを切るという非常に賢明な判断を下したと思います。調査の間、米国内の生産をすべて自主的に停止しました。それは約11日間続きました。 

ここで重要なのは、従来型の身代金要求がある一方で、企業が製品を出荷する能力を物理的に止めてしまったということです。かなりの被害が出ました。 

この侵害には、わかっていないこともあります。攻撃者が最初にどう侵入したのかはわかりません。身代金が実際に支払われたのかどうかもわかりません。1テラバイトのデータを本当に入手したのかどうかさえ不明です。彼らはそう主張していますが、真偽は疑問です。 

それでも、わかっていることとして、CokeとFairlifeにとってこれは企業の情報開示と評判の問題になりました。対応はかなり迅速でした。株主向けの開示であるSEC Form 8-Kを提出し、外部のサイバーセキュリティ担当の弁護士を起用し、法執行機関にもすぐに協力を求めました。 

こうして見ると、CokeとFairlifeの対応は、うまく対処した教科書的な例だと思います。Cokeほどの体力のある組織ですから当然かもしれませんが、非常によく練られたインシデント対応計画を持っていたことは明らかです。それを適切に実行したことで、被害の範囲を抑えることができました。 

米国内の生産はすべて止めざるを得ませんでしたが、カナダの生産は続きました。小売店への供給に支障が出ないだけの在庫も確保していました。 

CISOにとっての教訓は、インシデント対応計画を整備することだと思います。自社の実情に合った現実的な計画にし、机上演習やウォーゲームを行っておきます。そうすれば、実際にこうした事態に直面しても、備えができているはずです。 

DRのArielle Waldman:なるほど。 

CDのDavid Jones:この点について少し補足させてください。私たちも多少報じましたが、この件が示す課題の1つは、規制当局や政府、セキュリティコミュニティの関心に変化が出ていることです。攻撃への対応だけでなく、事業継続性やレジリエンスへの注目が高まっています。 

4、5年前を振り返ると、多くの取締役や経営幹部はサイバーセキュリティをあまり考えていませんでした。データを盗まれたとしても、ITやセキュリティの担当者が対処すればよい、自分たちの問題ではない、という認識だったからです。 

今回の攻撃が示しているのは、事業のレジリエンスとサイバーセキュリティが、会社全体の戦略計画の一部だということです。これは近年、多くの企業で深刻さを増している問題です。より大きな経営戦略の中で考える必要があります。製品を作る企業にとって、こうした攻撃は成功するか否かにかかわらず、中核製品の生産能力を完全に損なう可能性があり、それ自体が問題だからです。 

株主にとっても問題です。事前に計画や戦略、対応方法を示していなければ、問題はさらに大きくなります。攻撃が起きれば多くの余波が出るうえ、標的として狙われやすくなるからです。ほかのハッカーも、その企業が脆弱で、業務を妨害でき、自分たちに優位性があることを見て取れます。 

そして、再発しないという確信も必要です。サプライチェーンも考慮しなければなりません。企業は取引先との相互接続をますます深めています。小売業者や卸売業者ともつながっています。自社とつながっている相手は、誰もが影響を受ける可能性があります。 

自社のシステムにマルウェアなどの障害が生じた場合、下流にどんな影響が及ぶでしょうか。ランサムウェアの攻撃者は、主な標的を攻撃するだけでなく、下流の顧客層のデータまで入手し、その顧客を脅迫し始めることもあり得ます。接続が断たれる期間はどれほど続くのでしょうか。 

この問題は、今年の多くの攻撃で浮上しました。Strykerでも持ち上がりましたし、Boston Scientificもこうした問題に対処しています。 

これは単発の孤立した事案ではなく、会社のあらゆる側面に及ぶ問題です。株主からも説明を求められることになります。 

DRのArielle Waldman:今やランサムウェアはほぼ避けられず、私が目にした報告では攻撃件数も毎月増え続けているようです。企業にとって準備が重要です。身代金を払ったのかどうかも気になります。後で明らかになるのか、公表されないのかはわかりませんが、支払いが結果に影響したのかどうか、いつも気になります。 

TTCのRichard Livingston:はい。Anubisは金額を提示せず、「トークン」、つまり名目的な支払いがあればありがたい、といった趣旨のことを言っていたようです。 

DRのArielle Waldman:そうでしたか。ではDave、次は米国の水道事業者への攻撃について話してもらえますか。 

CDのDavid Jones:はい。水道は長年、大きな懸念事項でした。水道事業者は、ガザ戦争の開始にさかのぼる数年前から、つまり3年以上前から、数多くの攻撃にさらされてきました。 

最近の動きとしては、米国とイスラエルによるイランへの爆撃が始まり、今年初めに全面戦争が勃発したことで、非対称攻撃が、明らかな軍事力の差に対抗する手段になっています。 

水道事業者などの重要インフラ事業者が使う機器に、プログラマブルロジックコントローラー(PLC)があります。これは、しばしばインターネットに公開されています。多くの事業者は大規模なサイバーセキュリティチームも予算も持たないため、設定が十分ではありません。オンラインで見える状態のまま放置されていることもよくあります。 

デフォルトのパスワードを使い続けていたり、複雑なパスワードを使っていなかったりするケースも多く見られます。最新のソフトウェアを使っていないという問題もあります。さらに、そうした環境を24時間365日監視する担当者もいません。 

攻撃の背後には、イランと関係があるとみられるハッカーがいます。イランの情報機関とつながる者もいます。イランと連携するハクティビストもいます。さらに、ロシアや、場合によっては中国の関係者が、犯罪組織か国家かは不明ですが、専門知識を提供していた可能性もあります。 

水道事業者は、実際のサービスを妨害するだけでなく、米国民に心理的ダメージを与える手段にもなっています。清潔で使える水は、あらゆる業種で欠かせません。農業にも、病院にも、学校にも必要です。 

小さな町で水が止まったり、煮沸勧告が出たり、供給が妨げられたり、供給に疑問が生じたりすれば、いったい何が起きているのかと誰もが思うでしょう。 

米国全土には数万の水道システムがあり、セキュリティ管理に充てられる資産はごくわずかです。リソースも、研修も、最新技術も、多くの支援が必要です。 

少なくとも12州が、この攻撃による影響を報告しています。ハッカーは、これらのPLCを標的にして、多くのシステムに侵入できました。場合によっては、パスワードが使えなくなり、オペレーターが締め出されました。システムの可視性を失ったケースもあり、水が適切に監視されているのか、正常に稼働しているのかを確認できなくなりました。 

下水処理でも漏えいなどの問題が起きました。被害は水道にとどまりません。この攻撃では、ほかの重要インフラのシステムも標的になりました。エネルギーもその1つです。この種の機器を使う分野はほかにも数多くあります。 

この攻撃は、米国が重要システムのセキュリティを管理・監視できているのか、という基本的な疑問を投げかけました。また、イランが米国の重要インフラを標的にする能力は、私たちが認識していたよりはるかに高度なのではないか、という疑問も多く生じています。 

DRのArielle Waldman:重要インフラのセキュリティ向上につながってほしいですね。 

CDのDavid Jones:まったくそのとおりです。これらのシステムを守るために、政府や民間部門から十分な投資がなされているのか、攻撃の可能性に備えた実地テストができているのか、といった疑問が出ています。 

現在、これらのシステムをできるだけ早く保護し、技術を最新の状態にしようとする取り組みが進んでいます。今後、攻撃が試みられる場合に備えることも重要です。ほかの攻撃者による攻撃の可能性は排除できないため、こうした重要システムを守るための、より包括的な計画を策定する必要があります。 

TTCのRichard Livingston:面白いですね、Dave。国家安全保障の問題にも関わってきます。私はちょうどBillington会議に出席してきました。軍や政府機関のサイバーセキュリティ専門家ばかりが集まる会議です。そこでは、こうしたシステムへの信頼が失われかねないという話が出ました。彼らが「認知戦」と呼ぶものも話題になりました。サイバー攻撃の狙いは、必ずしもシステムを停止させることではありません。士気を徹底的にそぎ、普段なら当たり前だと思っていることに疑問を抱かせることなのです。 

CDのDavid Jones:そのとおりです。それに、中国との関係をめぐる現状を考えると、中国政府系の攻撃者が、陽動の可能性をにらんで、複数の業界にわたる重要セクターにあらかじめ足場を築いているのではないかという懸念もありました。 

重要システムに対して、誰が何をしているのか、必ずしもわかっていません。そうした活動を検知する手段はあるのでしょうか。妨害する手段はあるのでしょうか。重要インフラで最新のソフトウェアやファームウェアを使えているかどうかも問われます。水道で起きたことは、容易にほかの業界でも起こり得るからです。 

DRのArielle Waldman:本当にそうですね。以上が、2026年夏のサイバー脅威トップ3でした。ほかにも取り上げたかったものがあったかもしれませんが、時間の都合上、特に注目すべきものに絞りました。ご参加ありがとうございました。DaveとRichard、ありがとう。 

TTCのRichard Livingston:ありがとうございました。

翻訳元: https://www.cybersecuritydive.com/news/us-cyber-resilience-oversight-attacks/832235/

本記事は cybersecuritydive.com の記事を翻訳・要約したものです。