• 身元不明のハッカーが 10 月にサイバー攻撃を開始し、米国中部で 60 万台以上のインターネットルーターを無効化しました。
  • Lumen Technologies の Black Lotus Labs が攻撃を発見し、ルーターを標的とした悪意あるファームウェア更新によるものと特定しました。
  • 攻撃は農村部や十分なサービスを受けていない地域社会に深刻な影響を与え、緊急サービス、農業活動、医療アクセスを混乱させました。

Lumen Technologies の Black Lotus Labs は、米国中部の通信会社を狙った大規模なサイバー攻撃を発見しました。この 10 月に発生した秘密裏の攻撃により、60 万台以上のインターネットルーターが無効化され、重要なインフラのデジタル侵入に対する脆弱性への懸念が高まっています。

発見と影響

Lumen Technologies の Black Lotus Labsのセキュリティアナリストは、米国中部で 60 万台以上のインターネットルーターを無効化した大規模なサイバー攻撃を特定しました。10 月 25 日から 27 日にかけて発生したこの事件は、中西部の多くの州に影響を及ぼし、インターネットアクセスを遮断し、農村部や十分なサービスを受けていない地域の緊急サービス、農業事業、医療提供者に潜在的な影響を及ぼしました。

関連記事:ウクライナの Kyivstar、サイバー攻撃の影響に対処するため 9000 万ドルを割り当て

関連記事:Change Healthcare へのサイバー攻撃がセキュリティへの懸念を呼び起こす

悪意あるファームウェア更新

攻撃には、重要な動作コードを削除してルーターを使用不能にする悪意あるファームウェア更新が含まれていました。この更新がどのようにユーザーに配信されたのか、正確な方法は不明です。マルウェアは攻撃後も数か月にわたり、ハッカーが可視状態のまま残したファイルリンクを通じてインターネット上で流通し続けました。

Lumen の評価

Lumen Technologies は、ファームウェア更新が意図的な停止を引き起こす行為であったと高い確信をもって報告しました。研究者は、特に重要なサービスをインターネットアクセスに大きく依存している地域社会にとって、このような破壊的な攻撃の深刻な結果を強調しました。

企業と当局の対応

報告書では標的の企業名は明らかにされませんでしたが、事件の詳細を比較した結果、アーカンソー州に拠点を置くインターネットサービスプロバイダーWindstreamが浮かび上がりました。Windstream は事件についてコメントを拒否し、FBI も同様でした。米国国家安全保障局と国土安全保障省は、米国でのサイバー犯罪捜査を担当する FBI に問い合わせを委ねました。Windstream の一部顧客がソーシャルメディアで問題を報告したものの、事件の公的な兆候はほとんどありませんでした。