悪意ある攻撃者が、原油を満載して米国沿岸へ向かっていた超大型タンカー「VL Prosperity」の推進システムへの侵入に成功しました。米連邦捜査局(FBI)と米沿岸警備隊は、決定的なフォレンジック証拠を発見しました。権限のない人物が、船体の物理的な推進と密接に結びついたデジタル基盤を一時的に掌握していたことを裏付けるものです。VL Prosperityの積載能力は約230万バレルに上り、8月を通じてテキサス州ガルベストンへ向けて航行していました。
重要な防御境界を突破
現在、連邦捜査当局は、侵入経路や不正アクセスが続いた期間、攻撃者が利用できた具体的な機能の範囲について、公表を控えています。ハッカーが船の速度や針路、エンジンの基本的な運転モードを実際に操作したことを示す確かな裏付けも、今のところありません。海運業界では、この種の重要な運用境界への侵入が確認されること自体が極めて異例です。これまで船舶を狙ったサイバー攻撃の大半は、通信機器や補助的な航法サービス、一般的な企業ITネットワークに被害を及ぼすものでした。船の物理的な動きを直接制御する中核の運用技術(OT)システムが標的になることは、ほとんどありませんでした。
連邦機関が連携して対応
この深刻な事案は8月に始まりました。通信が突然途絶え、ネットワーク侵害を示す明白な兆候が確認されたことから、米国の専門対応チームが8月21日にVL Prosperityに乗り込みました。省庁横断の合同タスクフォースは、情報技術(IT)基盤と船舶の運用技術の双方を綿密に監査しました。その後、乗組員と船舶の運航会社を直接支援し、進行中の脅威を排除しました。当局は、決定的な運航上の不具合や乗組員への差し迫った物理的脅威、船体構造の損傷、環境への深刻な被害はいずれも確認されなかったと明言しています。
食い違う主張と続く捜査
これに先立ち、イランの国営系メディアは、攻撃者がエンジンの重要な冷却装置や速度制御、複雑な燃料系統、通信全般に実際に干渉したと主張していました。しかし、米連邦機関はこうした詳細な内容について、公に裏付けることを明確に避けています。9月の時点で、米当局は世界で運航する約20隻の商船を狙うサイバー脅威を警戒し、監視していました。主推進システムへの不正アクセスという前例のない事実は、現在も続く徹底的な連邦捜査の過程で明らかになりました。
VL Prosperityは現在も、ガルベストン沖に停泊したままです。この海事サイバーセキュリティ上の危機は、不穏な一連の事案へと急速に広がりつつあります。9月には、別の燃料タンカーを狙った3件目の独立した攻撃に関する情報が表面化しました。この事案では、乗組員が恐怖を抱きながら、圧力制御システムや重要な緊急バルブを狙った不正アクセスがあったと報告しました。現時点で、VL Prosperityへの攻撃について、責任の所在を特定する正式な公的見解は示されていません。
翻訳元: https://meterpreter.org/vl-prosperity-oil-tanker-propulsion-hack/