2026-08-11
ポーランドの発電所でのシーメンスPLCへのサイバー攻撃
2025年12月29日、ポーランドの複合熱電所において、ハッカーがプライベートAPNを利用してシーメンスのプログラマブルロジックコントローラー(PLC)を妨害しました。この攻撃により、約50,000人の住民にサービスを提供する発電所のコジェネレーションが一時的に中断されました。攻撃者は、風力発電所から侵入し、SCADAシステムにアクセスして、シーメンスのPLCをSTOPモードに設定しました。これにより、蒸気タービンが停止し、水処理システムも機能しなくなりました。オペレーターは、影響を受けたPLCを工場出荷時設定にリセットし、バックアップからロジックを再ロードする必要がありました。
メトリクス
このニュースのスケール度合い
5.5
/10
インパクト
8.5
/10
予想外またはユニーク度
7.5
/10
脅威に備える準備が必要な期間が時間的にどれだけ近いか
8.5
/10
このニュースで行動が起きる/起こすべき度合い
7.5
/10
主なポイント
- ✓ 攻撃者は、風力発電所からプライベートAPNを経由して発電所のOT環境に侵入しました。
- ✓ シーメンスのPLCがSTOPモードに設定され、発電所の運転が一時中断されました。
社会的影響
- ! この攻撃により、発電所の運転が一時中断され、地域住民に影響を及ぼしました。
- ! エネルギーインフラへの攻撃は、国全体の安全保障に対する脅威を高める可能性があります。
編集長の意見
この攻撃は、プライベートAPNが必ずしも信頼できるOT通信手段ではないことを示しています。攻撃者は、風力発電所からの侵入を通じて、発電所の運用に直接影響を与えることができました。特に、SCADAシステムへのアクセスは、産業制御システムの脆弱性を突くものであり、今後のセキュリティ対策において重要な教訓となります。企業は、APNの設計や運用において、より厳格なセキュリティ基準を適用する必要があります。具体的には、クライアントの隔離、APNゲートウェイとOT資産間の厳格な許可リスト、中央集権的なログ管理、外部からアクセス可能な管理サービスの削除、認証情報の管理が求められます。また、ペネトレーションテストにおいてAPNのカバレッジを明示的に含めることも重要です。これにより、将来的な攻撃のリスクを軽減し、エネルギーインフラの安全性を向上させることができるでしょう。
背景情報
- i プライベートAPNは、特定の通信を行うために設計されたネットワークですが、攻撃者はこのAPNを利用してOTネットワークに横移動しました。特に、FortiGateデバイスの脆弱性を突いて侵入し、管理者権限を取得しました。
- i 攻撃者は、SCADAシステムにアクセスするために、シーメンスのPLCや他の産業システムをスキャンしました。これにより、迅速にプロセスを妨害するルートを特定しました。