C
月内に
米国コロラド州の小規模な民間水道事業者のOTシステムがサイバー攻撃を受けました
📌 一言でいうと
米国コロラド州の小規模な民間水道事業者のOTシステムがサイバー攻撃を受けました。攻撃者はPLCの設定変更、リモートアクセスの遮断、アラート停止、ポンプの動作サイクル変更などを試みましたが、迅速な対応により水質や供給への影響はなかったとのことです。CISAは、PLCがファイアウォールなしにセルラーモデム経由で直接インターネットに接続されていることが主な要因であると指摘しています。
🔍該当判定
- 工場や倉庫などで、PLC(プログラマブルロジックコントローラ)などの産業用制御機器を利用している
- ポンプやモーターなどの設備を、インターネット経由で遠隔操作・監視している
- 制御機器を、ファイアウォールを通さずセルラーモデムなどで直接インターネットに接続している
- 水処理施設や製造ラインなどのインフラ設備を自社で運用・管理している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. PLCなどの産業制御装置をインターネットに直接公開せず、VPNやファイアウォールを介して適切に隔離すること。2. 不要なリモートアクセス権限を削除し、多要素認証 (MFA) を導入すること。3. 異常検知アラートが正しく機能しているか定期的に確認すること。