英国の小規模な発電所が、イラン関与が疑われるサイバー攻撃を受けて4日間停止した。
このインシデントは2026年7月に発生し、イランとつながりのあるハッカーが英国の電力施設を停止させた初めての既知の事例とみられていると、The Telegraphは報じている。影響を受けたのは小規模な発電施設で、当局によると、停止によって電力システム全体が脅かされることはなかった。
安全上の理由から、施設名は明らかにされていない。職員は運転を復旧させるため4日間にわたって作業し、インシデントはGCHQのサイバーセキュリティ部門であるNational Cyber Security Centre(NCSC)に報告された。
その後、英国政府はエネルギー企業の幹部に説明を行い、企業向けに指針を発表した。指針は、この脅威への対応方法を示すものだった。
「この報道は小規模なエネルギー発電施設に影響を与えたインシデントに関するものであり、エネルギーシステム全体が危険にさらされたことは一度もない」と、英国政府の広報担当者はCNBCに語った。「英国のエネルギーシステムは非常に高いレジリエンスを備えている。われわれはエネルギー部門と緊密に連携し、インフラを保護するとともに、最高水準のセキュリティ基準を確保している」
英国当局は、イランへの帰属を依然として確認しておらず、専門家は早々に断定しないよう注意を促している。
4日間の復旧が示す、より大きな警告
英国でのインシデントによる直接的な影響は限定的だった。発電機は小規模だったため、停止しても消費者や全国送電網には影響しなかった。
しかし、施設の規模よりも復旧に要した時間の方が重要かもしれない。サイバーセキュリティの専門家は、発電所の復旧に4日間を要したことについて、小規模事業者が侵入をどれほど迅速に検知し、制御を取り戻して運転を再開できるのかという疑問を呈した。
英国には分散型エネルギー施設が数多くあり、電力の追加供給が必要になった際に、その多くが補完的な役割を担うため、懸念はさらに大きくなる。
SecurityWeekは、Huntressのサイバーセキュリティ顧問Muhammad Yahya Patel氏の発言として、「重要なのは施設の規模ではなく、サイバー攻撃が現実の運用を4日間にわたって妨害する事態に発展したことだ」と伝えた。
発電機1基が侵害されても、送電網全体への影響はほとんどないかもしれない。しかし、分散型エネルギー施設に対する攻撃が複数成功すれば、レジリエンスにより深刻な問題を引き起こす可能性がある。ただし、今回、そうした協調的な攻撃が発生したことを示す情報は、草案にはない。
タイミングがさらなる疑問を呼ぶ
英国のインシデントは、米国で30以上の地域水道システムを標的としたサイバー攻撃が発生した時期とほぼ重なる。これらの攻撃は複数の州の施設に影響を及ぼし、洪水や水圧低下などの問題を引き起こした。
米国当局は当初、実行者を「悪意あるサイバー攻撃者」と説明していたが、その後の報道では発信元としてテヘランが有力視されたと、The Telegraphは報じている。
このインシデントは、イラン、米国、イスラエルが関与する紛争以降、西側諸国のインフラを標的とするイラン関連のサイバー活動への懸念が高まる中で発生した。
英国はすでに、重要インフラの運営事業者に対してこの脅威を警告している。NCSCの最高責任者Richard Horne氏は6月、同機関が前年の1年間に重要な国家インフラに対する200件を超える攻撃に対処したと述べたと、The Telegraphは報じている。
重要インフラ運営事業者が注意すべきこと
重要インフラの運営事業者にとって、今回のインシデントは、既知の防御策の重要性を改めて示している。デフォルトの認証情報を削除し、リモートアクセスを制限し、運用技術を業務ネットワークから分離し、復旧手順を定期的にテストすることが必要だ。
帰属に関する但し書きも同じくらい重要だ。英国当局はイランの関与を公に確認していないため、4日間の障害が発生したことは、その原因を誰が作ったのかよりも明確に立証されている。帰属先がどこであれ、今回のインシデントは、小規模なエネルギー事業者に対するサイバー攻撃でさえ、数日間に及ぶ運用上の問題に発展し得ることを示している。
その他のニュース:T-Mobile、Salt Typhoonのハッカーを封じ込めるためネットワークケーブルを切断したと報じられる中国政府が支援するサイバースパイ集団に関連する不審な活動を検知した後。





