ランサムウェアがノースダコタ州の浄水場を襲撃、重要インフラの脆弱性を浮き彫りに
ノースダコタ州マイノットの浄水場が2週間前にランサムウェア攻撃を受け、重要インフラのサイバーセキュリティに対する懸念が高まっています。当局は水道サービスへの影響はないと報告していますが、この事件は水道事業が直面する脅威の増大を浮き彫りにしています。
ノースダコタ州マイノット市にサービスを提供する浄水場が、2週間前にランサムウェアの標的となりました。
市当局は **Recorded Future News** にこの事件を確認し、事件中、浄水場および関連施設は完全に稼働しており、安全であったことを強調しました。
### 事件の詳細
市の広報担当者であるジェニファー・クリーン氏によると、この攻撃では金銭の直接的な要求や、画面に表示されたランサムノート以上のやり取りはありませんでした。この事件は、地方、州、連邦当局に報告されています。
攻撃者の特定について尋ねられたクリーン氏は、ランサムノートは現在、FBIの捜査の一環として **FBI** の管理下にあると述べました。FBIはまだこの件についてコメントしていません。マイノット市(人口約5万人)からの通知によると、ランサムウェア攻撃は3月14日に発見されました。
### 対応と緩和策
市当局は、影響を受けたサーバーを切断し、約16時間手動手順を実施して対応しました。これには、水道メーターの頻繁な現地監視が含まれていました。
「このイベント中、私たちは2つの目標を持っていました。それは、私たちの水が安全であることを確認すること、そしてすべての貯水施設で適切な圧力が維持されていることを保証することでした。関係部署すべての迅速な対応のおかげで、両方の目標は達成されました」と市の声明は述べています。
### 水道事業のセキュリティに対する懸念の高まり
水道事業は、サイバー犯罪者と国家支援型攻撃者の両方からサイバー攻撃の標的となることが増えています。これは、堅牢なセキュリティ対策のための資金不足が原因であることが多いです。
一部の州では、資金提供やより厳格なサイバーセキュリティ規制の実施によって、この問題に対処し始めています。しかし、水道業界のロビー団体は、基本的なサイバーセキュリティ規則を確立するための連邦政府の取り組みに以前から抵抗してきました。
この問題は、**イラン** および **中国** に関連するグループによる、水道セクターを標的とした最近のキャンペーンにより注目を集めています。
連邦当局は、特に2023年と2024年に米国の水道事業を標的とした攻撃に関与したイスラム革命防衛隊に関連するイランのグループによる、水道事業へのサイバー攻撃の増加の可能性について懸念を表明しています。
これらの事件は主に、ユーティリティ技術の改ざんに留まっていましたが、当局は、攻撃者がアクセス権を悪用してより深いネットワークレベルのアクセスを獲得し、機器に物理的な損害を与えたり、その他のより深刻な結果を引き起こす可能性があると警告しました。
