ニュース
» 2017年12月18日 07時00分 公開

産業制御システムを狙うマルウェア「TRITON」、国家が関与した可能性

緊急停止システムを狙うTRITONは、安全対策の作動を阻止して、物理的な損害を生じさせ得るという点で、国家の関与が指摘される過去の攻撃と特徴が一致しているとFireEyeは分析する。

[鈴木聖子ITmedia]

 セキュリティ企業の米FireEyeは12月14日、重要インフラ組織で産業制御装置の安全システム操作を狙ったマルウェアが仕掛けられる事案が発生したと報告した。狙われたのは工業工程を緊急停止させるシステムだったといい、国家が関与した可能性も指摘している。

 FireEyeでは今回発見したマルウェアを「TRITON」と命名。TRITONは、産業制御システムを手掛ける世界大手Schneider Electricの安全計装コントローラ「Triconex」に干渉する設計になっていたという。

photo TRITONは、産業制御システムを手掛ける世界大手Schneider Electricの安全計装コントローラ「Triconex」に干渉する設計になっていた(出典:FireEye)

 攻撃者はTriconexのエンジニアリングワークステーションにリモートからのアクセスを確立してTRITONを仕込み、コントローラのプログラムを改ざん。この過程で不具合が発生してコントローラが安全停止した。攻撃者は、物理的な損害を発生させる能力を開発する過程で、手違いによって停止装置を作動させてしまったとFireEyeは推測する。

 産業制御システムを狙うマルウェアは、2010年にイランに対して使われた「Stuxnet」や、2016年にウクライナに対して使われた「Industroyer」などの事例がある。

 TRITONは、安全対策の作動を阻止して物理的な損害を生じさせ得るという点で、過去のそうした攻撃と特徴が一致しているとFireEyeは分析。今回の事案はまだ準備段階だったと思われるが、長期的には物理的な損害を生じさせる目的があったと推測している。

photo FireEyeによるTRITONの報告

 TRITONに関与した組織などは、現時点で明らかになっていない。FireEyeによれば、世界各地で重要インフラに障害を発生させたり、システムを破壊したりする攻撃は、ロシア、イラン、北朝鮮、米国、イスラエルが実行している。

関連キーワード

FireEye | マルウェア | セキュリティ

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

どの部門が主体となって管理するのか――。2019年1月から適用される「IFRS16新リース会計基準」は、導入後の運用体制も重要なポイントだ。効率的な運用管理の方法とは?

タスクの海に溺れて凡ミスを連発し、ホウレンソウもなってないあの営業担当が生まれ変わった! 彼の働き方を変えた、セキュリティと効率化に効くITツールとは?

「医療の電子化」で大量のデータが生み出されている。その医療現場でデータを一元化し 、見える化を進めるためにSQL Serverが活躍中だ。なぜ、SQL Serverが選ばれたのか?

先進テクノロジー活用で、意図的にイノベーションを起こすためのノウハウ、方法論がつまった「SAP Leonardo」とは?

現場を含めた約230人でWindows 10の検証を進めるCygames。一度は移行プロジェクトをストップした同社が、今どのように移行を進めているのか? 「ぶっちゃけ話」を聞いた

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

3年後に迫るWindows 7のサポート終了。最近では、PCの買い替えを機に「働き方改革」に乗り出す企業もじわじわ。イケてる企業から、その極意を学ぼう

建設現場のあらゆる「モノ」をつなぎ、見える化しデジタルイノベーションを加速!

働き方改革を進めるために「RPA」を導入する企業が増えているが、RPAで自動化できる業務はほんの一部。本当に業務を変えたいなら、人間の「判断」を自動化するべきだ

機能も十分、使いやすさもOK。それでも、そのシステムが使われないのは、情シスの責任? 東洋大学の情シスが語る、システムを使ってもらえる「文化」の作り方

ネットワークの根幹であるにも関わらず、ネットワークエンジニアが苦手意識を抱えるテーマがある。顧客のLANを危機にさらす提案の落とし穴とは。

まだ使えるし安定しているのに、保守切れだからといってサーバやネットワーク機器を変えるのは手間も時間もコストも掛かる……。その悩み、解決できるとしたら?

ピックアップコンテンツ

- PR -

注目のテーマ

マーケット解説

- PR -