7州の水道システムがイランのサイバー攻撃を受ける――メディア:脅威がエスカレート

7州の水道システムがイランのサイバー攻撃を受ける――メディア:脅威がエスカレート

米国の重要インフラが新たなサイバー脅威にさらされている。WIREDの報道によると、市営水処理システムを標的としたサイバー攻撃が少なくとも7州に及び、複数の法執行官および情報当局者は、証拠の連鎖がイランのハッカー集団を指していると明かした。これは米国内でこれまでに確認された中で最も深刻な水道システムへの協調攻撃となる可能性がある。

水道システム攻撃:静かなる危機

報道時点で、連邦捜査局(FBI)とサイバーセキュリティ・インフラセキュリティ庁(CISA)はすでに合同警告を発し、すべての水道機関に対して不審なアクセス行為の即時点検を求めている。事情を知る関係者によれば、ハッカーは初期の脆弱性を突いて産業制御システム(ICS)に侵入し、水質処理パラメータの改ざんやバルブの遠隔操作を試みた可能性があるという。人的被害や飲料水汚染の報告はまだないものの、攻撃者はすでに重要設備を妨害する能力を持っていることが明らかになっている。

「これは『静かな』脅威だ」と元米国サイバーセキュリティ当局者は述べた。「水道システムは全米に広がっており、小さな町では専任のセキュリティ担当者すらいないところも多い。すでに長期間侵入されているにもかかわらず、警報が作動していないだけかもしれない。」

なぜイランが疑われるのか

捜査担当者によると、攻撃に使用されたマルウェアのコード、コマンド&コントロールサーバーのアドレス、および攻撃の時間帯が、イランがこれまで使用してきたツールセットと重複しているという。近年、イランは銀行システムからダム、そして今回の水道ネットワークに至るまで、米国の制裁への報復としてサイバー攻撃を繰り返してきた。地政学的緊張が高まる中、こうした攻撃はしばしば明確な報復シグナルを帯びる。

注目すべきは、今回の攻撃の直前、米国とイランが核問題および中東情勢をめぐる交渉で行き詰まっていたことだ。安全保障アナリストは、イランが民間インフラへの攻撃を通じて交渉上の優位性を高めつつ、直接的な軍事衝突を回避しようとしている可能性があると見ている。

その他のテクノロジー・安全保障に関する主要ニュース

水道システム攻撃のほか、WIREDは今号でいくつかの重要な動向を取り上げている。FBIはAI駆動の「予防的犯罪検知」システムの実験を開始しており、暴力事件が発生する前に潜在的な容疑者を特定しようとしている。この取り組みに対し、市民権団体は偏見の助長と監視の拡大につながりかねないとして懸念を示している。

ロシア側はTelegramの創業者パヴェル・ドゥーロフに対し、プラットフォーム上の違法コンテンツの管理を怠ったとして正式に刑事訴追した。この動きは、クレムリンがオンライン情報統制を強化するもう一つのシグナルとみられている。一方、xAIは特定の州が新たに制定した「ディープフェイク顔交換禁止法」に対して訴訟を起こし、同法が画像生成技術の発展を制限し表現の自由を侵害すると主張している。

また、米国民主党は内部の資金調達活動においてフィッシング詐欺の被害に遭い、一部の寄付者データが流出したと認めた。この出来事は「政界関係者でさえAI時代の新型詐欺に引っかかりやすい」ことを示す皮肉な事例として論じられている。

編集後記:重要インフラはなぜ常に脆弱な環節なのか

一連の出来事が共通して浮き彫りにするのは、技術が高度化すればするほど、防御がしばしば後手に回るという現実だ。水処理システムは最も基礎的なライフラインでありながら、多くの設備が旧来のプロトコルに依存し、インターネットからの遮断も限定的だ。政府はサイバーセキュリティの優先度を繰り返し強調しているが、資金と人材の不足は依然として大きい。イランによる攻撃のコストは極めて低い一方、防御コストは驚くほど高い。

その一方で、AIの攻撃的利用と防御的利用はいまや競争の様相を呈している。FBIはAIを使って将来の犯罪を防ごうとし、ロシアはそれを使って市民を監視し、xAIは法律と倫理の板挟みに直面している。これは、技術そのものに善悪はなく、制度がいかに技術の進歩に追いつけるかが問われているという事実を改めて示している。

一般の読者にとって、こうした出来事は遠い話のように見えても、実際には一人ひとりの安全に直結している。蛇口をひねる瞬間、私たちは気づかないかもしれないが、その背後でサイバー戦争が進行しているかもしれないのだ。

本稿はWIREDをもとに編集・翻訳したものです。