コラム

サイバー攻撃で、ドイツの製鋼所が甚大な被害を被っていた

2015年09月01日(火)17時30分

 第一のスタックスネットは、これまでで最も危険なサイバー攻撃、それも物理的な影響を与えたサイバー攻撃として知られてきた。核開発を進めるイランの施設に送り込まれ、遠心分離機を制御していたシーメンス社のシステムを誤作動させ、イランの核開発を遅らせることに成功したといわれている。キム・ゼッターの『Countdown to Zero Day』によれば、非常に精巧で、気づきにくい仕組みが組み込まれており、個人や数人のグループで行うのは不可能とされている。例えば、核施設の管理計器には異常を知らせる動きが全く見えないにもかかわらず、実際の遠心分離機は誤作動し続けていた。ニューヨークタイムズ紙が、スタックスネットは米国とイスラエルの共同作戦だったと報じて物議を醸したが、両国政府は認めていない。

 第二のハヴェックスは、セキュリティ会社のFセキュアが見つけたもので、制御システムを狙ったマルウェアである。ハヴェックスはPHP言語で書かれたRAT(Remote Access Trojan:リモート・アクセスを可能にするトロイの木馬型のマルウェア)である。「ハヴェックス」という名前は、プログラムの中に「havex」という言葉がコメントとして書き込まれていたことに由来する。

 ハヴェックスは制御システムのメーカーのウェブサイトに埋め込まれ、ダウンロードされるように仕込まれていた。Fセキュアは88種類のハヴェックスのバリエーションを見つけており、それらを解析した結果、146のC&C(Command and Control)サーバーにつながっていたことを確認している。

 第三のブラックエネジーは、2011年には使われ始めたと見られている。このマルウェアは、インターネットに接続された「ヒューマン・マシン・インターフェース(HMI)」で見つかっている。HMIは制御システムの処理をわかりやすくビジュアル化するソフトウェアである。ブラックエネジーが実際の被害をもたらした事例は確認されていない。

 いずれにせよ、ドイツのBSIが示した溶鉱炉事件は、政府機関が認めた制御システムへのサイバー攻撃としては、スタックスネットに続く2例目ということになる(スタックスネットは米国政府とイスラエル政府は認めていないものの、イラン政府がサイバー攻撃の存在を認めている)。

エアギャップを飛び越える

 被害の事例数は確かにまだ多くないが、制御システムを狙うウイルスやマルウェアは現に登場してきている。多くの制御システムはインターネットから隔絶しているが、それでも少なからぬ割合のシステムがインターネットにつながっている。システムのアップデートなどのために一時的に接続しなくてはならない場合もあるだろう。長期間にわたって同じソフトウェアを使い続けると想定することは、もはや現代ではできない。

プロフィール

土屋大洋

慶應義塾大学大学院政策・メディア研究科教授。国際大学グローバル・コミュニティセンター主任研究員などを経て2011年より現職。主な著書に『サイバーテロ 日米vs.中国』(文春新書、2012年)、『サイバーセキュリティと国際政治』(千倉書房、2015年)、『暴露の世紀 国家を揺るがすサイバーテロリズム』(角川新書、2016年)などがある。

今、あなたにオススメ
ニュース速報

ビジネス

スイス中銀、第1四半期の利益が過去最高 フラン安や

ビジネス

仏エルメス、第1四半期は17%増収 中国好調

ワールド

ロシア凍結資産の利息でウクライナ支援、米提案をG7

ビジネス

北京モーターショー開幕、NEV一色 国内設計のAD
今、あなたにオススメ
MAGAZINE
特集:世界が愛した日本アニメ30
特集:世界が愛した日本アニメ30
2024年4月30日/2024年5月 7日号(4/23発売)

『AKIRA』からジブリ、『鬼滅の刃』まで、日本アニメは今や世界でより消費されている

メールマガジンのご登録はこちらから。
人気ランキング
  • 1

    「おやつの代わりにナッツ」でむしろ太る...医学博士が教えるスナック菓子を控えるよりも美容と健康に大事なこと

  • 2

    医学博士で管理栄養士『100年栄養』の著者が警鐘を鳴らす「おばけタンパク質」の正体とは?

  • 3

    「誹謗中傷のビジネス化」に歯止めをかけた、北村紗衣氏への名誉棄損に対する賠償命令

  • 4

    心を穏やかに保つ禅の教え 「世界が尊敬する日本人100…

  • 5

    マイナス金利の解除でも、円安が止まらない「当然」…

  • 6

    ワニが16歳少年を襲い殺害...遺体発見の「おぞましい…

  • 7

    NewJeans日本デビュー目前に赤信号 所属事務所に親…

  • 8

    タトゥーだけではなかった...バイキングが行っていた…

  • 9

    中国のロシア専門家が「それでも最後はロシアが負け…

  • 10

    ケイティ・ペリーの「尻がまる見え」ドレスに批判殺…

  • 1

    最強生物クマムシが、大量の放射線を浴びても死なない理由が明らかに

  • 2

    世界3位の経済大国にはなれない?インドが「過大評価」されていると言える理由

  • 3

    「おやつの代わりにナッツ」でむしろ太る...医学博士が教えるスナック菓子を控えるよりも美容と健康に大事なこと

  • 4

    タトゥーだけではなかった...バイキングが行っていた…

  • 5

    「世界中の全機が要注意」...ボーイング内部告発者の…

  • 6

    医学博士で管理栄養士『100年栄養』の著者が警鐘を鳴…

  • 7

    ハーバード大学で150年以上教えられる作文術「オレオ…

  • 8

    NewJeans日本デビュー目前に赤信号 所属事務所に親…

  • 9

    「たった1日で1年分」の異常豪雨...「砂漠の地」ドバ…

  • 10

    「誹謗中傷のビジネス化」に歯止めをかけた、北村紗…

  • 1

    人から褒められた時、どう返事してますか? ブッダが説いた「どんどん伸びる人の返し文句」

  • 2

    韓国で「イエス・ジャパン」ブームが起きている

  • 3

    88歳の現役医師が健康のために「絶対にしない3つのこと」目からうろこの健康法

  • 4

    ロシアの迫撃砲RBU6000「スメルチ2」、爆発・炎上の…

  • 5

    バルチック艦隊、自国の船をミサイル「誤爆」で撃沈…

  • 6

    最強生物クマムシが、大量の放射線を浴びても死なな…

  • 7

    ロシアが前線に投入した地上戦闘ロボットをウクライ…

  • 8

    「燃料気化爆弾」搭載ドローンがロシア軍拠点に突入…

  • 9

    世界3位の経済大国にはなれない?インドが「過大評価…

  • 10

    1500年前の中国の皇帝・武帝の「顔」、DNAから復元に…

日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story