- ウクライナのリヴィウ市で、1 月中旬、市のエネルギー企業に対するサイバー攻撃により、住民は 2 日間、氷点下の気温の中でセントラルヒーティングなしで過ごさなければならなかった。
- サイバーセキュリティ企業 Dragos 社は、産業用制御システム、特に暖房システムの制御装置を標的とした「FrostyGoop」と呼ばれる新しいマルウェアの詳細を記した報告書を発表し、これはウクライナの重要インフラに対するサイバー攻撃として知られている 3 例目であると指摘した。
本誌見解
リヴィウの厳しい冬の最中、住民は暖房のない長く寒い 2 日間を過ごしました。これは単なる技術的な故障ではなく、人々の暖房源を容赦なく遮断し、冷たい風にさらすというサイバー攻撃の直接的な結果でした。このような時、人々はサイバーセキュリティの重要性がテクノロジーだけでなく、一人ひとりの幸福と安全にも関わることを改めて認識します。
- BTW 記者レイ・リー
何が起きたか
ウクライナのリヴィウ市の住民は、1 月中旬に深刻なサイバー攻撃を受け、市のセントラルヒーティングシステムが停止し、住民は 2 日間暖房のない状態に置かれた。この攻撃は、産業用制御システム、特に暖房システムの制御装置を標的とした「FrostyGoop」と呼ばれるマルウェアによって引き起こされた。攻撃により 600 以上の集合住宅が暖房を失い、住民は氷点下の気温の中で約 48 時間を過ごさざるを得なかった。
この攻撃の詳細は、サイバーセキュリティ企業Dragosの報告書で明らかにされた。FrostyGoop マルウェアは、世界中の産業環境で広く使用されている Modbus プロトコルを介して産業用制御デバイス(ICS)と通信する。Dragos の研究者は、攻撃者が早ければ 2023 年 4 月に標的のネットワークにアクセスし、その後数か月間にわたってネットワークに侵入し続け、最終的に 2024 年 1 月 22 日にモスクワの IP アドレスを経由して攻撃を実行した可能性を発見した。
結論として、攻撃者はロシアの IP アドレスを使用したものの、Dragos 社は特定のハッカー集団や政府を直接非難することはなかった。これは以前のキャンペーンやツールとの直接的な関連性が見つからなかったためである。
合わせて読みたい:インドネシアのサイバー攻撃が明らかにする東南アジアの高まる脅威
合わせて読みたい:CDK グローバルシステムへのサイバー攻撃、数千の小売業者に影響
なぜ重要か
この事件は、重要インフラに対するサイバー攻撃の潜在的脅威を浮き彫りにしている。特に暖房のような不可欠なサービスを提供するシステムが対象となる場合である。FrostyGoop マルウェアの事例は、現代社会におけるサイバーセキュリティの重要性と、重要インフラをサイバー攻撃から保護する緊急性を強調している。さらに、この事件は、サイバー攻撃が物理的な損害を与える能力があるだけでなく、人々の生活の質に深刻な影響を及ぼし、心理戦の道具として利用され、住民の士気や信頼に影響を与え得ることを示している。したがって、この種の攻撃を理解し予防することは、国家安全保障と社会の安定を維持するために極めて重要である。

