注目事例  2026-08-02(日)配信

米国ミネソタ州の水道システムへのサイバー攻撃

米国ミネソタ州内の複数の地域水道システムの運用技術を標的とした協調的なサイバー攻撃が発生しました。遠隔監視・制御システムが操作不能になるなどの影響が生じ、一部の浄水場が一時停止しました。FBIやCISAなどの連邦当局も注意喚起を行っています。
攻撃手法(確認済み)
公表文では具体的な侵入経路や脆弱性は非公開とされています。FBI等の共同通知では、インターネットに露出したPLC(MicroLogix 1100・1400等)に対して外部から遠隔アクセスが行われ、IPアドレスやパスワードが変更されたことが指摘されています。
攻撃手法(推測)
インターネットに直接露出していた制御機器(OT機器)のパスワード不備や、脆弱性が悪用され、遠隔から不正アクセスを受けた可能性があります。
自組織チェックポイント
自社で利用するOT機器やPLCがインターネットに直接露出していないか確認する
制御機器の管理画面へのアクセス制限や強力なパスワード設定が施されているか確認する
遠隔アクセスが必要な場合は、VPNや多要素認証(MFA)を適切に導入しているか点検する
ネットワークから切り離された環境や代替の手動運用手順が整備されているか確認する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →