CISA 警戒:水部門を標的とする PLC ターゲティング

2026/08/02 3:50

CISA 警戒:水部門を標的とする PLC ターゲティング

RSS: https://news.ycombinator.com/rss

要約

日本語訳:

7 月 30 日(2026 年)にサイバーセキュリティおよびインフラ安全保障局(CISA)は、水処理および廃水システム(WWS)セクターにおけるインターネット接続可能なプログラマブルロジックコントローラ(PLC)が攻撃者に標的とされており、激しい攻撃が行われているとの重要な警報を発表しました。主な危険には、パスワードを変更して作業者をロックアウトすることや、IP アドレスを変更してデバイスを切断することによるものがあり、これらが沸騰水通知を引き起こし、公衆衛生を脅かす可能性があります。重大な脆弱性の一つは、標準的なセキュリティスキャンを回避する undocumented のセルラモデムが存在することであり、これらは通常のチェックで見過ごされやすい隠されたエントリーポイントとなります。警報のスナップショット時点で、CISA は世界中に曝露されているホストが数千に及ぶと特定しており、具体的には米国の曝露が 71%を占める Rockwell/Allen-Bradley EtherNet/IP ホスト 4,148 台(Southern/Central Europe に集中する Siemens SIMATIC S7-1200 ホスト 4,117 台)およびトルコとオーストラリアが大多数を占める Schneider Electric ホスト 2,072 台です。注目すべき点として、結合したセルラキャリアは Rockwell ホストの 59%に該当します。この警報は Siemens や Schneider Electric などのベンダー全体における曝露特性を示しているものの、特定の施設に対する攻撃活動の有無や、緩和策、侵害指標、または帰属についての確認・評価は行っていません。したがって、業界関係者は即座にウェブからの非必須 PLC の切断、厳格なパスワードプロトコルの強制(デフォルト値の変更)、IP アドレスのホワイトリスト化の実施、そして undocumented のセルラモデムへの対処による危険な盲点の是正を優先し、悪用が発生する前に対応する必要があります。

本文

水および廃水システム(WWS)向け PLC のインターネット露出状況と CISA 警報

序論:CISA の警報概要

米国サイバーセキュリティ・インフラ保安局(CISA)は、2026 年 7 月 30 日に警報を発令しました。主要な内容は以下の通りです。

  • 脅威の増大: 水および廃水システム(WWS)セクターに対し、インターネットに公開されているプログラマブルロジックコントローラ(PLC)を標的とする攻撃が増加しています。
  • 被害例:
    • 操作員のロックアウトやデバイスの IP アドレス変更による接続切断。
    • これにより飲料水の煮沸勧告が発令されたり、施設が長期間にわたり手動運用を余儀なくされる事例が発生。
  • 脆弱な機器:
    • ロックウェル・オートメーション/アレン=ブラッドレー製
    • シーメンス製
    • シュナイダーエレクトリック製
    • 特に、携帯通信モデムが攻撃表面スキャンで一般的に見落としられやすいこと。
  • 露出状況のスナップショット(2026 年 7 月 30 日時点):
    • ロックウェル/アレン=ブラッドレー製: 4,148 台のイーサネット/IP ホスト
    • シーメンス製 SIMATIC S7-1200: 4,117 台のホスト
    • シュナイダーエレクトリック関連: 2,072 台(PLC に限定せず、ベンダー全体のハードウェア)

    注記:本数は露出状況の特徴付けであり、個別のホストが実際に被害を受けているかどうかを保証するものではありません。

警報の背景と対策要請

CISA は重要インフラ所有者に対し、公衆網(インターネット)に公開されている PLC と他のオペレーション・テクノロジー(OT)を速やかに取り除くことを要請しています。

観測された攻撃手法

  • パスワード変更: 操作員をロックアウトする目的で実行。
  • IP アドレス変更: デバイスをネットワークから切断し、遠隔アクセスを不可能に。
  • 影響範囲: サイバーセキュリティ対策が成熟している組織を含むあらゆる規模の水処理実体が標的化されています。

共通の見落とし事項:携帯通信モデム

  • 事業者やシステムインテグレーターが設置した携帯通信モデムは、文書化されていないケースが多くあります。
  • これらの接続は通常の攻撃表面スキャンから除外される可能性があり、セキュリティ上のリスク要因となっています。

CISA の推奨対策(緩和策)

  1. 接続制限: PLC をインターネットから完全に断結し、リモートアクセスはVPNまたはゲートウェイデバイスを経由させてください。PLC に直接接続する行為を避けてください。
  2. パスワード管理: パスワード保護を有効にし、必ずデフォルトパスワードを変更してください。
  3. IP ホワイトリスト化: リモートアクセスは、既知のエンジニアリングノートブックまたは重要な OT 資産からのみ許可するように IP アドレスをホワイトリストに登録してください。

本報告書は、特定の IOC(侵害指標)や帰属情報の評価を行わず、上記の 3 つのベンダーに対するインターネット露出状況のみを対象としています。


ベンダー別インターネット露出の詳細分析

1. ロックウェル・オートメーション/アレン=ブラッドレー製

Censys ARC のデータにより、EtherNet/IP プロトコルに回答し、「ロックウェル・オートメーション/アレン=ブラッドレー」と自己識別するホストが4,148 台同定されました。

地理的分布(国別)

  • 米国: 71.0% (2,945 台)で圧倒的な優位性を示す。
  • カナダ: 明確な第 2 位であり、11.5% (476 台)のホストが存在する。

ネットワーク/ASN 分布

  • 携帯通信キャリアによる接続が主流です。
  • Verizon BusinessAT&T MobilityT-Mobile USA の組み合わせが公開ホスト全体の**59.0%**を占めています。

2. シーメンス製 SIMATIC S7-1200

Censys ARC のデータにより、「siemens」かつ「simatic_s7-1200」というファインプリンティング結果に一致するホストが4,117 台同定されました。

地理的分布(国別)

  • 南欧および中欧への集中: 露出状況が強くこれらの地域に偏っています。
  • 主要国の合計: グリシャ、スペイン、イタリア、オーストリアの**4 カ国で全体の 86.0%**を占めます。
  • 接続特徴: これらの国では、主要モバイルキャリアが固定回線やホスティングプロバイダよりも支配的です。

※注記: 元データには「ネットワーク/ASN 分布」と「国別」の表記混乱が見られます。上記は論理的に矛盾しないよう整理したものです。


3. シュナイダーエレクトリック(ベンダー全体規模)

Censys によるスナップショット(2026 年 7 月 30 日時点)において、PLC 限定のフィルタを適用せず、シュナイダー製ハードウェアとして同定されたホストが2,072 台あります。

  • 注意: この数は PLC モデルやプロトコルへの限定フィルタが含まれていないため、PLC の露出数に限定して解釈すべきではありません
  • 地理的分布: トルコとオーストラリアの合計で全体の**55.5%**を占めています。

Censys クエリ例

以下のクエリを使用することで、各ベンダーのインターネット上での露出状況を確認・抽出可能です。

# ロックウェル/アレン=ブラッドレー製イーサネット/IP
(host.services.protocol=EIP) and host.services.eip.identity.vendor_name="Rockwell Automation/Allen-Bradley"

# シーメンス製 SIMATIC S7-1200
host.hardware.vendor: "siemens" and host.hardware.product: "simatic_s7-1200"

# シュナイダーエレクトリック(ベンダー全体)
host.hardware.vendor = "schneider-electric"

同じ日のほかのニュース

一覧に戻る →

2026/08/02 7:25

正しい質問さえすれば、AI ファイナンシャルアドバイスの精度は驚くほど高い

## Japanese Translation: 人工知能(AI)は、人間のアドバイザーに見られるコスト、偏見、利益相反を回避して利用者を支援する安価な財務指導を提供しますが、監督なしでその自動的なアドバイスに従うと、壊滅的な資産損失を引き起こす可能性があります。MIT スローン校およびスタンフォード大学の学者による最近の研究では、現在の AI モデルには失業のような急激な経済ショックに適応するためのニュアンスが欠けており、たとえ蓄積があるにもかかわらず、大規模な支出削減を誤って推奨する傾向にあることが明らかにされています。さらに、これらのモデルはアクティブなポートフォリオ再調整で困難に遭遇し、状況の変化に合わせて調整する代わりに漂う(ドリフトする)傾向があります。この制限はデータへのアクセス不足ではなく、プロンプトエンジニアリングの不備およびモデル自体の偏見に起因します。 22 歳から 89 歳までの個人を追跡する大規模なシミュレーションでは、構造化されていない AI との相互作用への依存により、60 歳までに格差が大幅に拡大しました。具体的には、女性や財務リテラシーが低い利用者は、プロンプトの作成方法においてもモデルによる解釈方法においても存在する性別偏見により、純資産が最大で 10 万ドル減少するという結果を示しました。専門家は、取引に基づく AI 指示のみを頼りにし、事前にリテラシー教育を受けていない場合に、最も脆弱なグループに対しては、予測される資産の約 6% に相当する複合的な損失が発生する可能性があるとして警告しています。したがって、本研究では AI を主に財務理解を構築するための手段として利用すること、および企業側が製品説明がますます独立した推奨事項を生み出し、従来のマーケティングの防護策を回避する可能性に留意しなくてはいけないことを提言しています。

2026/08/02 5:33

ダイタキシス

## Japanese Translation: Diátaxis は、ユーザーニーズ、コンテンツ、スタイルおよびアーキテクチャに対応しながら、堅固な実装制約を課さずに高品質な技術文書の作成を行うための体系的で軽量なフレームワークです。その核心的な強みは、チュートリアル、ハウツーガイド、技術リファレンス、説明という 4 つの異なる情報タイプを分類し、読者の意図と整合させるためにこの構造を中心にコンテンツを整理することにあります。この能動的品質原則は、情報アーキテクチャを簡素化し発見可能性を高めるシンプルなアプローチを提供することで、作成者とユーザーの双方に力を付与します。Diátaxis は数百プロジェクトで成功裏に採用されており、Cloudflare などの組織のリデザインにおいて「北極星」として機能しています。具体的な事例では、Vonage においては Greg Frileux が貢献者から愛されている内部ドキュメントの構築に役立ったことを指摘し、Gatsby においては Megan Sullivan がオープンソースリソースを再編成して発見しやすくしたことが挙げられます。結局のところ、Diátaxis はドキュメントが読者に直接的な価値を提供するとともに、明確で構造化されたコンテンツを通じて企業が貢献者を保持するのを支援します。

2026/08/02 5:45

シードダンス 2.5

## Japanese Translation: ByteDance が、長編ストーリーテリング、精密な編集、そして高度なマルチモーダル参照における画期的な進歩によりコンテンツ制作を革新することを目的とした次世代の動画生成モデル「Seedance 2.5」を正式にローンチしました。本モデルは、1 つのパスで高品質な 30 秒間のオーディオ・ビデオクリップを生成し、複数ラウンドの拡張をサポートして一貫性のある数分の長編ナラティブを作成できます。ユーザーはガイドとして最大 30 枚の画像、10 クリップ分の動画、または 10 クリップ分のオーディオを入力でき、テクスチャレスな 3D モデルを使用して複雑な空間構造を構築する際に役立つ粘土レンダリング参照も使用可能です。Seedance 2.5 はオーディオとビデオの精密な編集のためにタイムスタンプレベルの制御を導入し、グリーンスクリーンやカメラ視点変更などの機能を増強しつつ、カット間での対象物の安定性とビジュアル同期を保証します。システム最適化により、物体のテクスチャ、肌/目の特徴、物理法則に従う照明などといった視覚的な詳細が向上し、AI 動画に一般的な人工的な外見を大幅に軽減します。本技術は、歴史および科学的文脈向けの没入型教育シミュレーション、ロボットトレーニング用の合成データ生成、自動運転車両向けの極端な気象シナリオの安全なシミュレーションなど多様な用途への展開を可能にします。本日、Jimeng AI と Doubao Pro でお利用可能で、より広範な API アクセスは間もなく BytePlus ModelArk を介して提供されます。本モデルは、将来的な運動の妥当性と複雑なシーンにおける安定性の向上のための基盤を築きます。

CISA 警戒:水部門を標的とする PLC ターゲティング | そっか~ニュース