カナダ当局は、上下水処理、エネルギー、農業関連施設など重要インフラの管理に使われる、インターネット接続された複数の産業用制御システム(ICS)への脅威アクターによる侵入が成功したことを受け、全国的な警告を発出した。
この一連の事案は、不可欠な公共サービスの安定性を脅かすサイバー攻撃が拡大していることを示している。
攻撃に関するカナダ政府の警告は次のように述べている。「…ハクティビストは、メディアの注目を集め、組織の信用を失墜させ、カナダの評判を損なうために、インターネットからアクセス可能なICSデバイスをますます悪用している」
ハッカー、カナダの重要システムを改ざん
攻撃者は、カナダの自治体が運営する水道施設内のインターネット接続されたプログラマブル・ロジック・コントローラー(PLC)や自動化システムを操作し、水圧を変化させた。その結果、地域のサービスが一時的に低下した。
別の事例では、カナダの大手石油・ガス会社でAutomated Tank Gauge(ATG)システムが改ざんされ、誤警報が発生した。
3件目の事案では穀物乾燥用サイロが標的となり、ハッカーが温度と湿度の測定値を改変したため、保管中の農産物が危険にさらされた可能性がある。
これらの攻撃は、脅威アクターがインターネット接続されたICSのコンポーネント、デバイス、システムをいかに容易に悪用できるかを示している。
この一連の事案は、一般のインターネットへの公開を前提に設計されたことのない重要システムを守るため、地方自治体、サービスプロバイダー、民間事業者の間で、より強固な連携が必要であることを浮き彫りにしている。
直接公開がもたらすシステム全体のリスク
侵害されたシステムには、十分なセグメンテーションやアクセス制御なしにインターネットへ直接アクセス可能になっているという共通の弱点があった。
PLC、リモートターミナルユニット(RTU)、ヒューマン・マシン・インターフェース(HMI)、監視制御・データ収集(SCADA)システムなどのICSデバイスはオンラインでアクセス可能であり、弱い認証情報や初期設定の認証情報が使われていることも多い。
攻撃者はアクセスを得ると、センサー値を操作したり、誤警報を発生させたり、動作パラメーターをリアルタイムで変更したりできる。
カナダ当局は、これらの侵入の背後にいるのは国家支援型の攻撃者ではなく、ハクティビスト集団だとみている。
標的を絞った諜報活動とは異なり、これらの作戦は長期的な潜伏よりも、注目を集めて混乱を引き起こすことを狙っているようだ。
しかし、現代の企業ITとICSインフラは相互接続されているため、限定的な改ざんであっても連鎖的な影響が生じ、数千人や複数の業界に同時に影響を及ぼす可能性がある。
最も重要なものを守る
ICS関連の攻撃に対しては、基本的な対策を徹底することが依然として最善の防御となる。一般的なセキュリティ対策には、次のようなものがある。
- システムを把握し、セグメント化する:インターネットに公開されたICS資産をすべて把握し、不要な接続を切断するとともに、OTネットワークをITや一般向けシステムから分離する。
- ゼロトラストを導入する:ユーザーとデバイス全体に最小権限、継続的な認証、厳格な本人確認を適用する。
- リモートアクセスを安全にする:VPNにMFAを組み合わせ、RDP/SSHへのアクセスは信頼できるIPアドレスだけに制限する。
- 検知能力を高める:IPSとEDRツールを導入し、異常な挙動や正規ユーティリティの悪用を検知する。
- 脆弱性を継続的に管理する:一貫した防御を維持するため、定期的にパッチ適用、テスト、監査を行う。
- インシデント対応の準備状況をテストする:有効性を検証するため、インシデント対応(IR)計画の机上演習を実施する。
単一の対策で侵害を完全に防ぐことはできないが、こうした対策を一貫して適用することで、リスクを抑え、さまざまな環境のサイバーレジリエンスを高めることができる。
次の最前線:公共の安全
今回の事案は、重要インフラをインターネットに接続することへの懸念が高まっていることを浮き彫りにした。
ランサムウェアやデータ窃取がサイバーリスクの議論で取り上げられがちなのに対し、水処理制御やエネルギー管理デバイスなど重要インフラへの攻撃は、公共の安全に広範な影響を及ぼす。
地政学的緊張や活動家運動が変化するなか、セキュリティ対策が不十分なインフラは、ハクティビストや国家支援型の脅威アクターにとって注目度の高い標的になっている。
これらの事案が示すように、重要インフラの防御はゼロトラスト・アプローチ――つまり、暗黙の信頼を排除し、あらゆる接続、ユーザー、デバイスを検証する方法にかかっている。





