🔥 この記事の詳細
2026-08-27 更新
C
月内に

CISAは、米国の水・廃水セクターにおいてインターネットに直接公開されたPLC(プログラマブルロジックコントローラ)が標的となった攻撃が急増していると警告しまし…

事案🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇺🇸 US
📅 2026-08-27📰 secaffairs
📌 一言でいうと
CISAは、米国の水・廃水セクターにおいてインターネットに直接公開されたPLC(プログラマブルロジックコントローラ)が標的となった攻撃が急増していると警告しました。2026年7月には100以上のシステムが被害を受けており、多くの場合、ファイアウォールなどの保護策なしにセルラーモデム経由で直接インターネットに接続されていたことが原因です。CISAは、組織が自社の露出状況を把握し、適切に保護することを強く推奨しています。
🔍該当判定
  • 自社で水道・排水などの水処理設備を運用している
  • ポンプやバルブを制御するPLC(プログラマブルロジックコントローラ)を導入している
  • PLCをルーターやファイアウォールを通さず、セルラーモデム等で直接インターネットに接続している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. インターネットに直接公開されているPLCや産業用デバイスの有無を棚卸しする。2. PLCをインターネットに直接接続せず、ファイアウォールやVPNゲートウェイを介して隔離する。3. CISAが提供する露出削減ガイダンスに従い、外部からの不要なアクセスを遮断する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】水インフラ等におけるPLCのインターネット露出リスクへの対応について

お疲れさまです。CISAより発表された産業制御システム (ICS) のセキュリティ警告に関する情報共有です。

■ 概要
米国の水・廃水セクターにおいて、インターネットに直接公開されていたPLC (Programmable Logic Controllers) が標的となり、短期間に100以上のシステムが侵害される事案が発生しました。多くの場合、セルラーモデム経由でファイアウォールなしに外部公開されていたことが要因です。

■ 影響範囲
- インターネットに直接接続されているPLC、および産業用制御デバイス
- 適切な境界防御(ファイアウォール/VPN)がないICSネットワーク

■ 対応手順
1. 外部からアクセス可能なPLCや産業用デバイスの資産棚卸しを実施し、意図しない公開設定がないか確認する。
2. PLCをインターネットから直接隔離し、VPNやセキュアなゲートウェイ経由のアクセスに限定する。
3. 不要なポートの閉鎖およびアクセス制御リスト (ACL) の最適化を行う。

■ 参考情報
- CISA Exposure Reduction Guidance (2026年8月21日公開)

対応優先度: 高
対応期限: 速やかに確認
Subject: [Security Alert] Addressing Internet-Exposed PLCs in Industrial Control Systems

Dear Team,

We are sharing a critical warning from CISA regarding the compromise of internet-exposed Programmable Logic Controllers (PLCs) within the water and wastewater sector.

■ Overview
In July 2026, over 100 systems were compromised due to PLCs being directly connected to the internet via cellular modems without the protection of firewalls or gateways. CISA has issued guidance to help organizations identify and mitigate these exposures.

■ Scope
- PLCs and industrial control devices directly accessible via the public internet.
- ICS networks lacking proper perimeter security (Firewalls/VPNs).

■ Action Plan
1. Conduct a comprehensive audit of all PLCs and industrial devices to identify any internet-facing assets.
2. Isolate PLCs from direct internet access and ensure all remote management is routed through a secure VPN or gateway.
3. Review and tighten Access Control Lists (ACLs) and close unnecessary ports.

■ Reference
- CISA Exposure Reduction Guidance (Published August 21, 2026)

Priority: High
Deadline: Immediate review required