狙われる産業制御システム。おとり調査で攻撃者の目的に迫る「産業制御システムへのサイバー攻撃 実態調査レポート」を公開

~日本を含む14の国・地域からの、執拗な標的型攻撃活動を確認~

2013年4月24日

トレンドマイクロ株式会社(本社:東京都渋谷区、代表取締役社長 兼 CEO:エバ・チェン 東証一部:4704、以下、トレンドマイクロ)は、産業制御システム(ICS: Industrial Control Systems)へのサイバー攻撃の実態を調査・分析したレポート「産業制御システムへのサイバー攻撃 実態調査レポート」を本日公開したことをお知らせします。

「産業制御システムへのサイバー攻撃 実態調査レポート」全文:
http://www.trendmicro.co.jp/ics_cyberreport

トレンドマイクロの調査・研究チームは、調査用に水道設備のインフラ制御システムに見せかけたハニーポット(サイバー攻撃調査用に設置したおとりのシステム)を作成し、2012年11月にインターネット上に公開しました。すると、公開からわずか18時間で最初のサイバー攻撃の兆候がみられました。さらに、28日間で計39件のサイバー攻撃を確認しました。攻撃元IPを調べると、最も多いのは中国(約33%)、次いでアメリカ(約18%)からの攻撃で、日本国内からとみられる攻撃も確認されました。
さらに、攻撃の内容を分析したところ、水道設備の稼働状況を診断するためのファイルに不正アクセスして改変しようとするものや、水ポンプ作動システムを冷却するためのCPUファン速度を改変しようとするものが含まれていました。これらは、産業制御システムをのっとり、インフラシステムに障害を引き起こそうとする、意図的な攻撃であると推測されます。このような攻撃が実際のインフラシステムに対して行われた場合、人々の生活に大きな影響を及ぼす恐れがあります。
また、同じ攻撃者から複数回にわたって実行されていると推測される攻撃活動も確認されました。ある脆弱性を狙った攻撃に一度失敗すると、次の攻撃では別の脆弱性が狙われるなど、攻撃が成功するまで執拗に攻撃を続けており、攻撃者は明確な目的を持って攻撃活動を行っていることがうかがわれます。

本レポートでは、産業制御システムへの攻撃活動の調査・分析結果を示すと共に、産業制御システムを保有・運用するユーザ向けに、このような攻撃からシステムを守るために推奨される対策も紹介しています。トレンドマイクロでは、重要な社会インフラを担う産業制御システムへのサイバー攻撃からお客さまを守るため、今後も本分野における調査・分析活動を継続して実施していきます。

※ TRENDMICROはトレンドマイクロ株式会社の登録商標です。