米国内の水道供給施設を標的としたサイバー攻撃が発生しており、イランが関与しているとの疑いが浮上している。本件は重要インフラに対する国家レベルの攻撃手法を分析したものであり、現在の脅威状況を浮き彫りにしている。
本件は特定の製品発表ではなく、現在進行中のサイバーセキュリティ事案に関する詳細分析である。攻撃者は特定の制御システムを標的として侵入を試みており、物理的なインフラ運営に影響を及ぼす可能性が指摘されている。
米国の水インフラが直面する大きな課題は、古い運用技術(OT)システムと、インターネットに接続されたITネットワークの融合である。攻撃者は、デフォルトのパスワードや未修正の脆弱性を悪用することで侵入しており、重要インフラにおけるセキュリティ防護の重要性が改めて問われている。
当局はインフラ事業者に対し、セキュリティ対策の強化とリアルタイムでの監視体制の整備を求めている。今後は、連邦レベルでの規制強化や、脅威インテリジェンスの共有を通じた、攻撃の未然防止と迅速なインシデントレスポンス体制の構築が不可欠となる。