セキュリティ企業の米FireEyeは12月14日、重要インフラ組織で産業制御装置の安全システム操作を狙ったマルウェアが仕掛けられる事案が発生したと報告した。狙われたのは工業工程を緊急停止させるシステムだったといい、国家が関与した可能性も指摘している。
FireEyeでは今回発見したマルウェアを「TRITON」と命名。TRITONは、産業制御システムを手掛ける世界大手Schneider Electricの安全計装コントローラ「Triconex」に干渉する設計になっていたという。
攻撃者はTriconexのエンジニアリングワークステーションにリモートからのアクセスを確立してTRITONを仕込み、コントローラのプログラムを改ざん。この過程で不具合が発生してコントローラが安全停止した。攻撃者は、物理的な損害を発生させる能力を開発する過程で、手違いによって停止装置を作動させてしまったとFireEyeは推測する。
産業制御システムを狙うマルウェアは、2010年にイランに対して使われた「Stuxnet」や、2016年にウクライナに対して使われた「Industroyer」などの事例がある。
TRITONは、安全対策の作動を阻止して物理的な損害を生じさせ得るという点で、過去のそうした攻撃と特徴が一致しているとFireEyeは分析。今回の事案はまだ準備段階だったと思われるが、長期的には物理的な損害を生じさせる目的があったと推測している。
TRITONに関与した組織などは、現時点で明らかになっていない。FireEyeによれば、世界各地で重要インフラに障害を発生させたり、システムを破壊したりする攻撃は、ロシア、イラン、北朝鮮、米国、イスラエルが実行している。
Copyright© 2017 ITmedia, Inc. All Rights Reserved.
どの部門が主体となって管理するのか――。2019年1月から適用される「IFRS16新リース会計基準」は、導入後の運用体制も重要なポイントだ。効率的な運用管理の方法とは?
「医療の電子化」で大量のデータが生み出されている。その医療現場でデータを一元化し 、見える化を進めるためにSQL Serverが活躍中だ。なぜ、SQL Serverが選ばれたのか?
現場を含めた約230人でWindows 10の検証を進めるCygames。一度は移行プロジェクトをストップした同社が、今どのように移行を進めているのか? 「ぶっちゃけ話」を聞いた
2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。
3年後に迫るWindows 7のサポート終了。最近では、PCの買い替えを機に「働き方改革」に乗り出す企業もじわじわ。イケてる企業から、その極意を学ぼう
働き方改革を進めるために「RPA」を導入する企業が増えているが、RPAで自動化できる業務はほんの一部。本当に業務を変えたいなら、人間の「判断」を自動化するべきだ
あなたにオススメの記事
- PR -