// 資料 — us-water-utilities-cyberattacks-defend-small-systems
米国水事業者がサイバー攻撃に直面、小規模システムの防衛に向けた新イニシアチブが始動
公開日時: 2026年8月11日 02:27Z · 言語: JA
少なくとも12の米国州(ミネソタ州の36の事業者が標的となった)にわたる重要な水インフラを標的とした最近のサイバー侵入により、連邦政府のインシデント対応と州のセキュリティ勧告が出されました。これらの攻撃は、水処理プロセスの監視および運用を行うインターネットに公開されたプログラマブルロジックコントローラ(PLC)を具体的に標的としています。ただし、水供給や公衆衛生への影響は出ていません。これを受けて、全米農村水協会(National Rural Water Association)とDEF CON Franklinは、住民1万人未満の小規模事業者に直接的なサイバーセキュリティ緩和策のサポートを提供するため、「Water Watch Center」を立ち上げました。
// 背景
住民1万人未満の小規模な水供給事業者は、米国のコミュニティ水システムの大部分を占めています。その多くは、運用の管理にインターネット接続されたプログラマブルロジックコントローラ(PLC)を使用しており、重要インフラシステムを標的とする海外のサイバー脅威アクターに対して脆弱な状態にあります。
// 主要動向
- National Rural Water AssociationとDEF CON Franklinが共同で、小規模な水道事業者を支援するためのWater Watch Centerを設立した。
- 最近のサイバー攻撃により、ミネソタ州の36以上のコミュニティ水道システムと、約12州にわたる施設が標的となった。
- 当局は、国家主導の能力、履歴、および紛争の背景からイランの関与を疑っているが、公式な帰属特定はまだ確認されていない。
- 侵入があったものの、水道事業者は飲料水の安全性や公衆衛生への影響はなかったと報告している。
- ポール・ナカソネ退役将軍は、水道インフラで使用されるプログラマブルロジックコントローラ(PLC)がインターネットに公開されていることを批判した。
// タイムライン
-
ミネソタ州の30以上のコミュニティ水事業体に、組織的なサイバー侵入が発生した。
-
約12の州で、水インフラシステムを標的としたサイバー侵入活動が報告されました。
-
サイバー脅威から小規模な水道システムを保護するためのWater Watch Centerが正式に開設されました。
// 各者の立場
[DEF CON Franklin and National Rural Water Association]
サイバーセキュリティのリソースが不足している小規模な水道事業体に対し、拡張可能な直接的なサイバー緩和策の支援を展開することに注力している。
[U.S. Government & Federal Law Enforcement (FBI & CISA)]
影響を受けた州全体でインシデント対応とセキュリティ監査を積極的に主導しながら、公式な帰属特定への慎重なアプローチを採用している。
[State Environmental and Utility Officials]
インターネットに接続された運用ハードウェアを保護するため、アドバイザリの発行や、ファイアウォールやプロトコル監査などの防御策の強化を図っている。
// 発言引用
“これらの主要なサイバー企業とNRWAは、これまで水産業界と国家安全保障当局が実現できなかった、拡張可能なサイバー配信モデルを構築しています。”
“これらの[プログラマブル・ロジック・コントローラ]は、インターネットに公開されるべきではありません。”
“私は意図、能力、そして履歴を確認します。帰属の判断を下す立場ではありませんが、ここには確かにこのような行為を行う能力を示してきたアクターが存在します。”