1725007114
2024-08-29 15:56:00
シアトル港が 自社のシステムへの「可能性のある」サイバー攻撃を発表シアトル・タコマ空港は依然として大部分がオフラインで、旅行者の間で混乱を引き起こしており、サイバーセキュリティを軽視することに対する警告として機能しています。なぜ私がそれを知っているかは私に聞いてください。
最近のハッキングによる機能停止は、幸いなことに、飛行機が空から落ちたり、航空管制局が滑走路を二重予約したりする事態には至らなかった。連邦政府が運営するこれらのリソースは、かなり厳重に管理されている。
私たちが今直面している状況は、大惨事というよりは、当局が復旧のタイムラインを示していないことから、当面の間は、卵をどこに保管するかについてなぜルールがあるのかという教訓となる。
私の場合、日曜日に SEA Spot Saver でセキュリティ ラインの自分の場所を予約しようとしたときに、このことを知りました。誰もこの奇跡的なサービスについて知らないようなので、このことを言うのもためらわれます。このサービスはオフラインで、システム管理者でなくてもわかるようなエラーが発生するということは、より深刻な問題を意味します。
もし私が優秀な記者だったら 自分の出版物を読む 週末にこの件について知っていたら、ポートのウェブアーキテクチャのユーザー向けDNS設定全体が完全に不正に操作されたことが原因だとわかっていただろう。(スポットセーバーサイトはまだオフラインだが、機能は 今のところクリアによって蘇生した。
幸運なことに、私は荷物を預けていなかったし、おそらくジャックナイフ事故を起こした大型トレーラーが I-5 の南行きの交通をすべて遮断していたため、セキュリティは緩かった。
空港では、自分のフライトを確認するためにいつもは下をうろつく大きなスクリーンが不気味なほど暗かった。しかし、シアトル・タコマ国際空港の終わりのない工事を考えると、これは電気工事によるものだと考えた。
問題の範囲が明らかになったのは「S」ゲートになってからだった。待合室の上のテレビ、旅行者をゲートまで案内するマルチディスプレイアレイ、ゲート係員のモニター、ゲート情報ディスプレイ自体など、そのエリアのすべてのスクリーンが暗かった。
搭乗券にはゲートの案内がありましたが、それが正しいゲートかどうかはわかりませんでしたので、係員に確認しました。係員はそれを確認し、私はハッキングについて尋ねました。
「確かにちょっと…ショーのようですね」と航空会社の係員は、私が言ったのと同じ部分を丁寧に省きながら同意した。複数の航空会社が共有する空港システムはすべてダウンしていた。手荷物の取り扱いが最悪だと彼らは言った。係員は(誰にも言わないで!)手荷物のサイズに関する独自の規則を無視し、ゲートで手荷物をチェックして搭乗を早める「ボランティア」を集める手間もかけなかった。航空会社間の連絡は困難だった。
ゲートデスクは、アラスカ航空、デルタ航空、および「S」ゲートに来る他のすべての乗客が共有するシステムであるため、ほとんどオフラインであると説明されました。ゲートでは、フライト番号、搭乗グループ、遅延(私のフライトの場合は30分)を表示できず、現在のゲート番号を絶えず繰り返す必要があるため、非常に混雑した公共放送システムを介してのみ表示されました。近くのゲートの1つには、最後に出発したフライトを知らせる紙の看板がありましたが、明らかに数時間前のことでした。(シアトル・タコマ国際空港の広報担当者ペリー・クーパー氏は、私の経験は「空港の他の場所では一般的ではない」とメールで述べました。)
チェックイン用のタブレットは機能していたが、「制限がある」と係員は言った。フライトや座席の変更は行われなかった。(「ファーストクラスにアップグレードされたかもしれない」と期待を込めて言ったが、彼らは私を追い払っただけだった。)
デジタル インフラストラクチャがクラッシュする状況では、アナログ リソースに固執する人が古風ではなくスマートに見えることがあります。今日はそうではありません。待っている間、数分ごとに誰かが紙のチケットを持ってゲートに近づき、ここが出発地点であると告げられました。幸運にも数歩先だと告げられた人もいましたが、不運な 1 人は「N」ゲートまでリダイレクトされました。ご想像のとおり、「S」ゲートの正反対です。
ゲート係員や空白のディスプレイに貼られた紙の看板が提案した解決策は、アプリを使うことだった。しかし、今週のような問題がまさにあるからこそ、誰も「アプリ」を本当に信頼することはできない。なぜなら、「アプリ」も港の他の部分と同様にハッカーの攻撃を受ける可能性が高いからだ。
驚くべきことは、悪意のあるハッカーとみられる人物が、一度にこれほど多くのシステムを破壊できたことだ。手荷物の誘導、ゲートの案内、セキュリティの取り扱いが完全にサイロ化され、分離できないと考える必要はない。ここは空港であり、原子力発電所ではない。
しかし同時に、システムの回復力があまりにも欠如しているのは間違っているように思える。確かに空港のイントラネットがダウンするかもしれないが、一般向けの完全なウェブサイトはどうだろうか。手荷物の経路やゲートの更新も?すべて同じネットワーク上にあるのだろうか?私たちは何世紀にもわたって重要なシステムを分割する必要性を理解しており、それを電力とネットワークのインフラストラクチャに組み込んできたため、1人が同時に2台のヘアドライヤーを動かしても、近隣全体がダウンすることはない。
不便だったから文句を言っているのではありません。正直に言うと、この空港への移動は、私にとっては他の移動と比べて良くも悪くもありませんでした。しかし、政府の IT インフラのセキュリティが不十分で、おそらく人員がひどく不足しているため、数え切れないほどの人々が困惑しているのを見ました。
連邦政府が重要インフラの改修について語るとき、彼らが語っているのはこれだ。そう、信号機やダム、ミサイルサイロを制御するのは、COBOLで動く80年代のコンピューターだ。しかし、このようなイベントはそれほど重要ではない。 最近のCrowdStrikeの障害実際のところ、これは地方や国家のシステムの弱点や脆弱さを如実に表しています。空港のような重要なインフラは、攻撃対象領域が驚くほど広く、その維持管理に充てられるリソースは比較的少ないのです。
空港が金融機関やデータブローカーほど価値のある標的ではないというわけではないが、それは変わりつつある。例えばランサムウェアは 非常に収益性が証明されている 自動化も容易で、AI(どこかで登場するはず)はスピアフィッシング攻撃による認証情報の盗難を強力に推進しています。つまり、学校、図書館、病院といったありそうもない標的が身代金を要求される傾向は強まるばかりですが、こうした攻撃は、何十年も前から予想されてきた民間企業と同様に、防ぐことができます。
シアトル・タコマ国際空港を経由して旅行する人は、空港での手続きと関連アプリのインストールにもう少し時間をかけるべきです。州と市の当局は、すべての人に情報を提供するために最善を尽くしています。 この危機ページで。
#ハッキングされたシアトル空港を飛行