社会インフラ / 重要インフラ
【要点】 ◎米政府はイラン系APTが正規エンジニアリングツールでPLC制御ロジックを改変し、重要インフラへ影響を与えたと警告し、OT機器の公開停止とアクセス制御強化を求めた (セキュリティ対策Lab)
【要点】 ◎FDD(民主主義防衛財団)は、イラン系ハッカーが脆弱なICSや初期設定パスワードを悪用し、米国の重要インフラへ侵入していると警告した (Industrial Cyber)
【要点】 ◎SandwormがIT侵害からOT環境へ拡大、物理的影響を狙う攻撃へシフト (BleepingComputer)
【要点】 ◎米当局は、イラン系APTがインターネット接続されたPLCを継続的に狙い、米重要インフラに運用混乱や損失を生じさせているとして、即時防御を警告した (Industrial Cyber)
【要点】 ◎米当局は、イラン系ハッカーがPLCやSCADAを悪用して水道、エネルギー、自治体設備など米重要インフラを狙っているとして、即時対策を強く警告した (Gigazine)
【要点】 ◎イラン系攻撃者が米重要インフラのPLCやOT機器を狙い、運用妨害や表示改ざんを実施している。米当局は即時の遮断、MFA、監視強化を求めている (The Hacker News)
【要点】 ◎イラン系APTが米重要インフラのPLCを標的、業務妨害と改ざんを実施 (BleepingComputer)
【要点】 ◎ランサムウェア減少の一方、国家主体やハクティビストによる重要インフラ攻撃が増加。物理被害リスクが深刻化 (Industrial Cyber)
【要点】 ◎ODNIは、中国、ロシア、イラン、北朝鮮が米重要インフラへの主要なサイバー脅威であり、妨害や破壊を見据えた持続的な侵入を進めていると警告した (Industrial Cyber)
【要点】 ◎CISAが重要インフラ向けにOT安全通信導入の新指針を公表 (Industrial Cyber)
【要点】 ◎UAT-8837は中国関連APTとみられ、2025年以降は北米の重要インフラを重点的に標的化。脆弱性悪用と多様なツールで初期侵入と横展開を行う (Talos(Cisco))
【要点】 ◎カナダ政府は、電力や医療など重要インフラへのサイバー攻撃が増加し差し迫った脅威だと警告。事業者に即時の防御強化と政府連携を求めた。 (Mirage)
【ニュース】 ◆中国系APTグループUNC3886がシンガポール重要インフラへサイバー攻撃 (セキュリティ対策Lab, 2025/07/22) https://rocket-boys.co.jp/security-measures-lab/china-linked-apt-group-unc3886-cyber-attack-on-singapore-critical-infrastructu…
【訳】グローバルなサイバー脅威キャンペーンが激化、APTグループが重要分野を標的としているとIntel 471が報告 【要約】 Intel 471の最新レポートによると、2025年6月は世界各地でAPTグループによるサイバー攻撃が急増し、特に政府、金融、重要インフラが標…
【訳】ウクライナ鉄道へのハッキングに対する報復の可能性により、モスクワ地下鉄のアプリとウェブサイトがダウン 【要約】 モスクワ地下鉄のウェブサイトとアプリが機能停止し、一部の乗客はカードのチャージやデジタル乗車券の使用に支障をきたしました。…
【訳】大規模サイバー攻撃によりロシア鉄道のオンラインサービスが混乱 【要約】 ロシア鉄道は大規模なDDoS攻撃を受け、ウェブサイトとモバイルアプリが一時的にオフラインとなりましたが、駅でのチケット販売には影響はありませんでした。この攻撃はモスク…
【訳】ウクライナ国鉄、大規模サイバー攻撃後にオンラインチケット販売を再開 【要約】 ウクライナ国鉄は大規模なサイバー攻撃後、オンラインチケット販売を再開しました。89時間の復旧作業を経て、アプリとウェブサイトが復旧し、1.2万人が利用。列車運行に…
【ニュース】 ◆ウクライナ鉄道に「標的型」サイバー攻撃 オンライン販売不能に (朝日新聞, 2025/03/24 21:00) https://www.asahi.com/articles/AST3S3PSXT3SUHBI026M.html
【訳】サイバー攻撃によりウクライナ国鉄のオンラインサービスが停止 【図表】 Ukrzaliznytsiaのウェブサイト上の発表 出典: https://www.bleepingcomputer.com/news/security/cyberattack-takes-down-ukrainian-state-railways-online-services/ 【要約】 …
【ニュース】 ◆中国に関連するハッカーが米国の重要インフラを攻撃するとFBI長官が発表 (ITmedia, 2024/02/25 08:00) https://www.itmedia.co.jp/enterprise/articles/2402/25/news006.html
【訳】中国のハッカーが「少なくとも5年間」、米国のインフラシステムに潜んでいた 【要約】 中国の支援を受けたハッカー集団は、少なくとも5年間にわたり米国の重要インフラに侵入し、電力や水道システムに関する機密情報を収集していました。これらのハッ…
【ニュース】 ◆中国政府と関係のあるハッカーらがアメリカの水道・ガス・電気などを攻撃して停止させた上に公益事業や交通システムも標的にしていると安全保障当局者らが警告 (Gigazine, 2023/12/12 13:00) https://gigazine.net/news/20231212-china-hacker…
【訳】中国のサイバー軍団が米国の重要サービスを侵略中 【要約】 中国のサイバー軍団が過去1年間で米国の重要インフラシステムを標的にしており、ハワイの水道事業者や西海岸の主要港湾、石油・ガスパイプラインなどが被害を受けた。これらの攻撃は、紛争時…
【ニュース】 ◆親ロシア集団、西側重要インフラへのサイバー攻撃狙う=英政府機関 (ロイター, 2023/04/19 12:46) https://jp.reuters.com/article/britain-russia-cyber-idJPKBN2WG04P 【関連まとめ記事】◆全体まとめ ◆セキュリティ組織 (まとめ) ◆NCSC (ま…
【概要】 項目 内容 攻撃組織 Daixin Team ■Daixin Team 項目 内容 活動開始時期 少なくとも 2022/06~ マルウェア Babuk Lockerのソースコードを元に作成 攻撃対象 ヘルスケア, 公衆衛生セクター 攻撃手法 電子カルテや診断、画像処理、イントラネットなど…
【概要】 項目 内容 マルウェア名 Incontroller 機能 ・重要な機械の停止・産業プロセスの妨害・安全制御装置を無効化し、人命の損失につながる可能性のある機械の物理的破壊 【ニュース】 ◆重要産業を狙う非常に危険なサイバー攻撃ツールを確認 マンディア…
【概要】■重要となる10要素1.事故発生日時 2.発生場所 3.観測された活動の種類 4.出来事の詳細な説明 5.影響を受けた人またはシステムの数 6.会社名・団体名 7.連絡先詳細 8.事象の重大性 9.重要インフラのセクター 10.他に連絡した人 【ニュース】 ◆重要イ…
【ニュース】 ◆サイバー攻撃を受けた重要インフラ事業者に当局への報告を義務づける法案が上院議会を通過 (Gigazine, 2022/03/13) https://gigazine.net/news/20220313-cybersecurity-reporting-legislation/
【ニュース】 ◆バイデン政権、重要インフラのサイバーセキュリティ強化に向け対策求める (ZDNet, 2021/07/29 13:55) https://japan.zdnet.com/article/35174524/
【ニュース】 ◆インフラの海外IT活用に規制 政府、法に安保基準 (日経新聞, 2021/05/18 02:00) https://www.nikkei.com/article/DGXZQOUA27DTC0X20C21A4000000/