水道局の制御機器を狙うサイバー攻撃が発生 - 米当局が注意喚起
米当局は、上下水道システムで使用されているUnitronics製の産業制御機器が、サイバー攻撃の標的にされているとして注意喚起を行った。
同国内において、一部水道局がサイバー攻撃を受けたことから、現地時間11月28日に米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が注意喚起を行ったもの。
米ペンシルベニア州西部にある水道局において水圧の監視や調整を行う複数の加圧施設がサイバー攻撃を受けた。イランが支援し、水道やエネルギー施設を標的として活動する攻撃グループ「CyberAv3ngers」が関与したものと見られている。
同水道局ではシステムをネットワークから遮断し、手動による操作へ切り替えており、飲料水など給水への影響はないという。
同問題では一部地元メディアの報道によって、侵害されたデバイスがUnitronics製であり、モデル名なども明らかとなった。こうした状況を受け、米WaterISACでは現地時間11月27日にセキュリティアドバイザリを公開し、注意を喚起している。
(Security NEXT - 2023/11/29 )
ツイート
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加

