水道局の制御機器を狙うサイバー攻撃が発生 - 米当局が注意喚起
米当局は、上下水道システムで使用されているUnitronics製の産業制御機器が、サイバー攻撃の標的にされているとして注意喚起を行った。
同国内において、一部水道局がサイバー攻撃を受けたことから、現地時間11月28日に米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が注意喚起を行ったもの。
米ペンシルベニア州西部にある水道局において水圧の監視や調整を行う複数の加圧施設がサイバー攻撃を受けた。イランが支援し、水道やエネルギー施設を標的として活動する攻撃グループ「CyberAv3ngers」が関与したものと見られている。
同水道局ではシステムをネットワークから遮断し、手動による操作へ切り替えており、飲料水など給水への影響はないという。
同問題では一部地元メディアの報道によって、侵害されたデバイスがUnitronics製であり、モデル名なども明らかとなった。こうした状況を受け、米WaterISACでは現地時間11月27日にセキュリティアドバイザリを公開し、注意を喚起している。
(Security NEXT - 2023/11/29 )
ツイート
PR
関連記事
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
小中20校で児童生徒の個人情報を同意なしにPTAへ提供 - 静岡市
サイバーセキュリティ総務大臣奨励賞、個人2名と2団体が受賞
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー
電子カルテで知人情報を不正取得、漏洩した病院職員を処分 - 青森県
手術室のタブレット端末が所在不明 - 荻窪病院
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
業務用チャットアカウントに不正アクセス - 東京計器
デンソー海外2拠点にサイバー攻撃 - 情報流出の可能性、生産に影響なし

