JPCERT/CC「制御システムセキュリティカンファレンス 2022」資料公開、米国パイプラインへのランサムウェア感染事例も解説 | ScanNetSecurity
2024.07.27(土)

JPCERT/CC「制御システムセキュリティカンファレンス 2022」資料公開、米国パイプラインへのランサムウェア感染事例も解説

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月21日、「制御システムセキュリティカンファレンス 2022」の資料を公開した。

調査・レポート・白書・ガイドライン

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月21日、「制御システムセキュリティカンファレンス 2022」の資料を公開した。

 公開された資料の一つ「制御システムセキュリティの現在と展望~この1年間を振り返って~」では、米国Colonial Pipeline社がランサムウェアに感染したことで、東海岸地域の石油燃料の45%(約3億リットル/日)を供給する石油パイプライン(8,859km)が約1週間にわたり停止した事例を取り上げている。同事例では、Colonial Pipeline社のランサムウェア感染の経緯について、利用されなくなったアカウントが放置され、複数のアカウント情報が闇ウェブで売られ、VPNが多要素認証を未採用だったことが原因で、VPNのアカウント情報を攻撃者が4月29日に入手していたと解説、Colonial Pipeline社に不足していた対策を述べている。

 また、「制御システムエンジニアによる実践的な制御システム復旧計画」でも同様に、米国Colonial Pipeline社へのランサムウェア「DARKSIDE」による攻撃を取り上げている。同資料では、Colonial Pipeline社の攻撃フェーズを「侵入」「探索」「情報流出」「暗号化」「脅迫」に分けて解説、事件関係者や有識者のコメントを紹介している。

 公開された資料は下記の通り。

・「制御システムセキュリティの現在と展望~この1年間を振り返って~」
一般社団法人JPCERTコーディネーションセンター 技術顧問 宮地 利雄

・「情報通信技術等を利用した生産システムにおける人の安全確保を実現するための調査研究」
三菱電機株式会社 先端技術総合研究所 システム構築技術部 主席技師長 神余 浩夫

・「制御システムエンジニアによる実践的な制御システム復旧計画」
ABB日本ベーレー株式会社 デジタル技術部テクノロジー課 大石 貴之

・「製造業へのローカル5G導入に伴うサイバーセキュリティリスク実証実験 ~製鉄所を模した環境での侵入経路と被害の実態~」
トレンドマイクロ株式会社 グローバルIoTマーケティング室 セキュリティエバンジェリスト 石原 陽平

・「制御システムセキュリティガイドライン制定への道のり」
小林製薬株式会社 グループ統括本社 業務改革センター 生産システム部 製造システムグループ 佐々木 朝

・「JPCERT/CCにおける制御システム製品の脆弱性情報の収集および分析」
一般社団法人JPCERTコーディネーションセンター 制御システムセキュリティ対策グループ 堀 充孝

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. 1,952 社から 9,208 件の報告 ~ 2023年度 Pマーク付与事業者の個人情報取扱いにおける事故

    1,952 社から 9,208 件の報告 ~ 2023年度 Pマーク付与事業者の個人情報取扱いにおける事故

  2. ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

    ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

  3. 世界中の警察官が考える現在/未来の脅威「インターポール世界犯罪動向2022」公表

    世界中の警察官が考える現在/未来の脅威「インターポール世界犯罪動向2022」公表

  4. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  5. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  6. 2023 年度の情報セキュリティ市場は 1 兆 4,628 億円 9.8 %成長 ~ JNSA調査

  7. 取締役や幹部への罰金 禁固 罷免 解雇 ~ サイバー攻撃後の被処罰最多は APJ 地域

  8. 「無料求人広告」無料期間終了後 高額請求、法人間のトラブル事例

  9. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×