カナダ当局は水曜日、ハクティビスト集団がここ数週間で、オンラインに公開された産業制御システムを操作して水道、エネルギー、農業用地などの重要なインフラ施設に侵入したと警告した。
ある情報によると、この攻撃には、水道施設の圧力バルブの改ざん、石油・ガス会社の自動タンクゲージの操作、農場の穀物サイロの温度と湿度の悪用などが含まれていたという。 カナダサイバーセキュリティセンターからの勧告。
この勧告によると、産業用制御システムには、プログラマブル ロジック コントローラー、ヒューマン マシン インターフェイス、リモート端末ユニット、その他のデバイスなど、インターネットに公開されるさまざまなコンポーネントが含まれています。
システムがオープンなインターネットにさらされるのを防ぐには、多要素認証や他の種類の技術を使用して仮想プライベート ネットワークの背後でシステムを保護する必要がある、と勧告には書かれています。
政府は、セキュリティ チームがこれらの重要なサイトのデバイスの在庫を確認することを望んでいます。チームは潜在的な迅速な対応に備えるために、定期的なテストと机上訓練を実施するよう求められている、と当局者は述べた。
この警告は、国家関連の攻撃者が米国の飲料水処理施設や下水処理施設、その他の施設を標的とした、近年米国の施設に対する攻撃の波を反映している。
ハクティビストの活動の多くは、米国の水道システムを標的としたイラン関連のハッカーによるものであることが判明しましたが、他の施設もロシア関連の攻撃者によって標的にされました。
勧告によると、当局は事件が起きた具体的な企業や場所には言及していないが、事件はCCCSまたは王立カナダ騎馬警察に報告されたと述べた。
#カナダ当局露出したICSデバイスを狙うハクティビストを警告