ビル設備の閉域網、時間かければ侵入可能 - 省エネモニターに踏み台リスク
ソフトバンク・テクノロジーとサイバートラスト、竹中工務店は、ビルの設備環境を対象としたペネトレーションテストを実施し、結果を明らかにした。
ビルの各種設備や機器の監視、制御を行うビルディングオートメーションシステムを対象に、疑似攻撃を仕掛けて侵入を試みるペネトレーションテストを実施したもの。
今回の実証実験で脆弱性を検出しており、制御ネットワーク上のサーバ経由で電力システム、空調システム、照明システムなどをダウンさせるといった被害を及ぼす可能性があると指摘している。
具体的には、社内情報系ネットワークから閉域網での運用を前提としたビル制御ネットワークへの侵入はできなかったが、時間をかけて攻撃を実施することで侵入される可能性があることが判明。

実証実験の結果(図:ソフトバンク・テクノロジー)
(Security NEXT - 2018/04/12 )
ツイート
関連リンク
PR
関連記事
米当局、「TeamCity」脆弱性の悪用に注意喚起
「TeamCity」に深刻な脆弱性 - アップデートで修正
「Adobe Campaign Classic」に脆弱性 - 直前の修正版にも影響、再度更新を
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
「N-central」に脆弱性、ホットフィクスが公開 - すでに悪用も
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「Oracle EBS」やビル設備向けプロトコルの脆弱性を悪用する攻撃
「JetBrains」の複数製品に脆弱性 - 「クリティカル」など修正

