金曜早くに投稿された5枚のコンピュータスクリーンショットに、テキサス州サウスヒューストン市の上下水道局の監視制御装置で使用されているユーザーインターフェイスが示されているという。これらは木曜に掲載されたRegisterの記事内のコメントに反論するため、pr0fを自称する何者かにより投稿されたものだ。同記事では、新たな水処理施設に対する攻撃の報告を受け、米国土安全保障省のスポークスマンが需要インフラが危険にさらされたことを示す「信憑性のあるデータ」は確認されていないと回答している。
「私は国家基盤がいかにクソな状態かを軽視する傾向にある国土安全保障省のやり口が、非常に気にくわない」と、同投稿は述べている。「様々な人が、この種の攻撃が行われる可能性を疑っているのも見てきている。」
pr0fが投稿し続けたのは、他の産業機器を制御するインターネット接続したコンピュータが、無許可の団体により容易にアクセスされ得ることの証拠であると主張するものだ。5つの画像には、サウスヒューストンの上下水道局職員により使用される、非常にセンシティブな器材を制御するHMI(ヒューマン・マシン・インターフェイス)らしきものが示されている。1つのインターフェイスは、同市の廃水処理施設を監視、制御する装置を示しており、これには発電機およびエアフローを制御する「送風機」のように見えるものが含まれている。
The Registerは、この画像がシステムに対する不正アクセスにより獲得されたという主張を確認できなかった。市職員は現在も、pr0fの主張を認めても、否定してもおらず、国土安全保障省の関係者はコメントを求めるメールに回答…
※本記事は有料版に全文を掲載します
© The Register.
(翻訳:中野恵美子)
略歴:翻訳者・ライター 《ScanNetSecurity》
関連記事
Scan PREMIUM 会員限定記事
もっと見る-
-
訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績
彼は英国王立協会のフェローでもあり、ニュートン、ダーウィン、ホーキング、チューリングが名を連ねる「知の殿堂」入りを果たしていた。
ピアツーピアシステムとハードウェアの耐タンパー性における草分け的存在である彼は、チップや銀行の暗証番号カードなどの安全な設計に長年取り組み大きな影響を与えた。そして、ATM におけるセキュリティ上の欠陥を公表するというアンダーソンの取り組みにより、世界中で ATM の設計が変更されることとなった。 -
ガートナー クラウドクッキング教室 ~ CCoE 構築の重要性
最後に、ハンキンス氏はクラウドセキュリティ全体像を戦略メニューとして図示した。上記で説明したソリューションやツール、各種フレームワークやプラットフォームが、機能や用途ごとに俯瞰できるものだ。この図は、ガートナーのクラウドセキュリティのコンサルティングの戦略ベースを示したものといってもよい。自社のセキュアクラウドを構築するときの「レシピ」として利用することができるだろう。
-
OWASP データブリーチ
幸いなことに、これらの履歴書の情報はほとんどの場合少なくとも 10 年前のものだが、それでも個人情報が多く含まれていることには変わりない。