ドイツの鉄鋼工場、サイバー攻撃により生産設備が破壊される事態に
2014年12月26日 16:20
taraiok 曰く、 近年、企業などに対するサイバー攻撃が増えているが、これらが現実世界に対し被害を与える例は多くない。しかし、ドイツ・情報セキュリティ庁(BSI)によると、ドイツの鉄鋼工場がサイバー攻撃を受け、これによって工場設備に甚大なダメージが発生する事件があったという(ITWORLD、報告書PDF、Slashdot)。
BSIが今年のITセキュリティ報告書で発表したもの。攻撃では「スピア型攻撃」と呼ばれる特定のターゲットを狙ったフィッシングや「洗練されたソーシャルエンジニアリング」が使われ、工場内オフィスのネットワークアクセス権が攻撃者によって奪取されたという。そこから生産設備のネットワークアクセス権も奪われ、それらのコンポーネントやシステム全体に頻繁に不具合が発生。最終的には溶鉱炉が爆発するなどといった甚大な被害が発生したという。
攻撃者はITセキュリティに関する強い知識だけでなく、産業用の制御システムや生産プロセスに対する知識も所有していたとされ、そのため大きな損害が発生したとみられるという。
スラッシュドットのコメントを読む | セキュリティセクション | セキュリティ
関連ストーリー:
「HDD内の全データを消去するマルウェア」を使った攻撃が発生、FBIが全米の企業に警告 2014年12月09日
FACTA、今度は政府機関にサイバー攻撃を仕掛ける 2014年11月28日
セキュリティ研究者らによる自動車業界への5つの提言 2014年08月14日
インフラや産業機器メーカーを狙うサイバー攻撃 2014年07月05日