ワシントン – 2026年8月8日:米メディアの報道によると、自治体の水道・下水道システムを標的とした一連のサイバー攻撃が、少なくとも12州に及んだ。主な標的は、ポンプ、バルブ、水圧、浄水処理工程を監視するデジタル制御システムである。FBIが事案を調査しているが、今回の最新の攻撃波については、これまでのところ犯行主体を公表していない。
ミネソタ州では先週、30を超える施設の運用技術において悪意ある活動が確認された。ミシガン州では、所管の環境省が9つの影響を受けたシステムを報告した。同州当局によると、施設は引き続き安全に稼働しており、公衆衛生への既知の影響はなかった。一部の運営者は一時的に手動制御へ切り替えた。ジョージア州からも、最近になって攻撃が報告されている。
当局はイランによる犯行の可能性を示す兆候を重く見ているが、個々の事案すべてについて正式な帰属判断が下されたわけではない。環境保護庁EPA、FBI、サイバーセキュリティ・インフラ安全保障庁CISA、国家安全保障局NSAはすでに4月7日、イランと関係する主体による差し迫った継続的な脅威について警告していた。当時、これらの機関は重要インフラの複数分野における運用技術への介入を報告していた。
当局の見解では、攻撃者は設定を削除し、デジタルセンサーを操作し、施設職員向けの操作画面を妨害する可能性がある。浄水施設では、これにより圧力低下や操業中断が生じ、最悪の場合には浄水処理や配水に損害が及ぶおそれがある。ミネソタ州では、州当局によると飲料水は引き続き利用可能だった。また、侵入が確認されたとしても、必ずしも影響を受けた自治体の供給停止や水質悪化を意味するわけではない。
これらの攻撃は、高度に分散化された部門を直撃している。米政府会計検査院によると、国内には約17万の飲料水・下水道システムがある。多くの小規模事業者は、旧式の制御装置、限られた専門人員、制約のある予算で運営している。遠隔アクセスは広範なネットワークの保守を容易にする一方、保護が不十分な場合には、ポンプやその他の物理的な構成要素への侵入経路を開く可能性がある。さらに、独立した運営者が多数存在することは、統一的な安全基準の導入や迅速な状況把握を難しくしている。
政治的な影響は、目先の供給安全性を超えて広がる。地域インフラへの攻撃は、恒久的な損害を引き起こさなくても不安を招きかねない。FBIは事業者に対し、不審な活動を速やかに報告し、インターネット接続可能な運用技術を徹底して保護するよう求めている。EPAは自治体の事業者に技術支援を提供している。これまでに確認された事案では、所管当局は飲料水の水質に対する差し迫った危険を確認していない。
情報源
- Franceinfo
- Associated Press
- 米国環境保護庁
- 米国政府会計検査院
- Axios
Artikel mit Hilfe künstlicher Intelligenz erstellt (Transparenzhinweis im Sinne von Artikel 50 der Verordnung (EU) 2024/1689 – EU AI Act).