🔥 この記事の詳細
2026-07-26 更新
C
月内に

CISAは、イラン系ハッカー集団が米国の重要インフラ(水・エネルギー施設など)を標的にした攻撃を拡大させていると警告しました

事案🌐 英語ソース📰 3記事🌐 3 countries
🇮🇹 Italy · 🇹🇼 Taiwan · 🇬🇧 UK
📅 2026-07-26📰 theregister
📌 一言でいうと
CISAは、イラン系ハッカー集団が米国の重要インフラ(水・エネルギー施設など)を標的にした攻撃を拡大させていると警告しました。当初はRockwell Automation製のPLCが対象とされていましたが、現在はSchneider ElectricやSiemens製などの他社製PLCを含む、インターネットに公開されているデバイス全般にリスクが広がっています。これらの攻撃は、産業プロセスの制御・監視を行うPLCを標的としており、物理的な混乱を引き起こす可能性があります。
🔍該当判定
  • Rockwell Automation または Allen-Bradley 製のPLC(制御装置)を利用している
  • Schneider Electric 製のPLC(制御装置)を利用している
  • Siemens 製のPLC(制御装置)を利用している
  • 上記PLCを、外部からアクセス可能な状態(インターネットに直接接続)で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
PLCなどの産業制御システムをインターネットから隔離し、外部から直接アクセスできないように設定すること。また、デバイスのファームウェアを最新に保ち、不要なサービスの停止と強力な認証の導入を検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】産業用コントローラ (PLC) へのイラン系アクターによる攻撃について

お疲れさまです。PLCを標的とした脅威情報の共有です。

■ 概要
CISAより、イラン系APTグループ(CyberAv3ngers等)が重要インフラのPLCを標的にした偵察および攻撃を行っているとの警告が出されました。インターネットに公開されているデバイスが主な標的となっています。

■ 影響範囲
- Rockwell Automation / Allen-Bradley 製 PLC
- Schneider Electric 製 PLC
- Siemens 製 PLC
- その他、インターネットに公開されている産業用コントローラ

■ 対応手順
1. 産業制御システム (ICS/PLC) がインターネットに直接公開されていないか確認し、可能な限り隔離(エアギャップ化またはVPN経由への変更)してください。
2. 外部からの不要なアクセスを遮断するファイアウォール設定の見直しを行ってください。
3. 各ベンダーの最新セキュリティパッチを適用してください。

■ 参考情報
- CISA 公式アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Alert] Iranian-linked attacks targeting Industrial PLCs

Dear Team,

We are sharing critical threat intelligence regarding Iranian-affiliated APT groups (e.g., CyberAv3ngers) targeting Programmable Logic Controllers (PLCs) within critical infrastructure.

■ Overview
CISA has expanded its warning, noting that attackers are probing internet-facing PLCs to cause operational disruptions. The scope has widened from specific vendors to a broader range of industrial kit.

■ Affected Scope
- Rockwell Automation / Allen-Bradley PLCs
- Schneider Electric PLCs
- Siemens PLCs
- Other internet-facing industrial controllers

■ Recommended Actions
1. Audit all ICS/PLC assets to ensure they are not directly exposed to the public internet.
2. Implement strict network segmentation and ensure access is restricted via secure VPNs or jump hosts.
3. Apply the latest firmware updates and security patches from the respective vendors.

■ Reference
- CISA Official Advisory

Priority: High
Deadline: Immediate