🔥 この記事の詳細
2026-08-26 更新
C
月内に

CISAは、2026年7月に100以上のインターネットに露出した水・廃水システムがサイバー攻撃の標的になったことを明らかにしました

脆弱性🌐 英語ソース
📅 2026-08-26📰 securityweek
📌 一言でいうと
CISAは、2026年7月に100以上のインターネットに露出した水・廃水システムがサイバー攻撃の標的になったことを明らかにしました。攻撃は主にセルラーモデムに直接接続されたプログラマブルロジックコントローラ(PLC)を通じて行われ、OTシステムの停止を目的としていました。この攻撃はイランの脅威アクターによるものとされており、米国で少なくとも12州が影響を受けた可能性があります。
🔍該当判定
  • 自社で水道・排水処理などの水インフラ設備を運用している
  • PLC(プログラマブルロジックコントローラ)などの産業用制御装置を利用している
  • PLCや制御装置を、セルラーモデム経由で直接インターネットに接続して外部から操作している
上記いずれにも該当しない → 静観でOK
該当時の対応
PLCやOT資産をインターネットから隔離し、VPNやファイアウォールなどの適切な境界防御を導入すること。また、不要なセルラーモデムの直接接続を排除し、ネットワーク露出状況を定期的に監査することを推奨します。