軍の食料品販売所の冷凍庫がハッキングされたようだ

2026/08/31 20:45

軍の食料品販売所の冷凍庫がハッキングされたようだ

RSS: https://news.ycombinator.com/rss

要約

Japanese Translation:

国防契約管理機構(DeCA)は、数日以内に米国軍用供食所において複数の同時冷却装置故障が発生したことを報告しており、ペンタゴン側から多数の施設における「可能な冷却障害」との見解を認めたものの、Aldevra(DeCA のベンダ企業)にはサービスコールは届かず、一部の冷蔵庫はネットワークに接続されていないと述べた。確認された具体的事案には、フリーザーが電源遮断なしで融解モードに入った RMCS を介して制御されたフート・チュアカ(Fort Huachuca)、F.E. Warren 空軍基地、フォート・アーウィン、コロムバス空軍基地、ニューポート海軍基地、トレイス空軍基地、NAS レモアール、ポート・ヒューエンメ、ダイエス空軍基地が含まれる。早期報告でリストされていた他の基地については後に訂正または削除されており(8 月 28 日時点でフォート・ミードは正常に運営されている、キャンプ・リージュンの通知は 2025 年のものと重複している)。

DeCA は 2026 年 3 月に発出された契約の下、世界中で約 235 の供食所を管理しており、遠隔監視制御システム(RMCS)が約 182 の地点をカバーしている。独立した報告およびメディア outlets が追加ケースを確認している。Claroty は 2026 年 8 月 9 日に、Danfoss AK-SM 800A と Copeland XWEB Pro 監視コントローラーにおいて未承認アクセスが可能な脆弱性が存在すると報告し、Copeland はインターネットへの曝露を警告するセキュリティブリンテンを発表した。検索可能な DeCA インベントリにはそのような技術がネットワーク内に存在することが示されており(例:NAF エル・セントロにある Danfoss AK-SM880)。

NSA とパートナーは 2026 年 8 月 19 日に、エネルギー、水、製造業、食品加工、商業施設における産業用コントローラーに対する国家支援によるアクターの調査活動が行われていると警告した。8 月 26 日には DOJ/FBI が PRC グループ QTFY に属するインフラの押収を発表し、NSA は QScan を国防産業基盤(NASA、DOE、連邦準備制度理事会、DOJ、参議院関係機関、電力会社、防衛契約会社を含む)を標的にした調査・脆弱性利用プラットフォームと説明した。DeCA とペンタゴンの高官は、供食所の事象がサイバー攻撃によって引き起こされたものであるか、関連しているかどうかを確認しておらず、原因も公開していない。著者は DeCA に対して RMCS ログ、作業指示書、根本原因の発見、共通技術的原因、完全な機器インベントリ(コントローラーメーカー・モデルを含む)を求める FOIA リクエストを 3 件提出し、統制された攻撃に関する仮説を検証している。全体として、この状況は脆弱化または誤構成された産業用制御ネットワークが軍事コミュニティのための不可欠な食料サービスに乱れをもたらすリスクを浮き彫りにしている。

本文

米軍カミッサリーの冷凍設備異常:単なる故障か、それともサイバー事象か?

📅 記事概要

  • 当初公開日: 2026 年 8 月 28 日午後 1 時 18 分(太平洋時間)
  • 最終更新日: 2026 年 8 月 29 日午後 7 時 27 分(太平洋時間)
  • 出典情報: Stars and Stripes, 『Military Times/Navy Times』, その他複数のメディアおよび独立系調査。

🔍 事件の概要と現状

  • 多数の拠点が被害
    • パンタゴン側は、既に多数の DeCA(国防調達カミッサリー機構)店舗で「可能性のある冷凍設備の乱れ」が発生していることを認めています。
    • 公式情報源により、少なくとも6 つの軍事拠点でほぼ同時期に深刻な問題が確認されています。
    • それ以外にも複数の独立した検証事例が存在します。
  • 被害状況
    • 冷凍・冷蔵設備が停止し、生鮮食品が腐敗するか棚から撤去されました。
    • 単なる「電力遮断」や「機器老朽化」ではなく、何らかの異常な挙動が見受けられます。

🏢 確認された被害を受けた主要軍事拠点

2026 年 8 月 26 日〜27 日の期間中に停止または異常を報告した 14 のカミッサリー(※一部は後に正常化または関連性が否定されたもの):

  • フォート・フアチカ(確認済み)
  • F.E. ウォーレン空軍基地(確認済み)
  • フォート・アイウィン(確認済み)
  • コロンバス空軍基地(確認済み)
  • トレイビス空軍基地(確認済み)
  • レモア NAS(独立確認;8 月 28 日復旧*)
  • ポート・フエネメ(独立確認)
  • リトルロック空軍基地
  • ダイェス空軍基地(独立確認;8 月 29 日復旧*)
  • ホロマン空軍基地
  • ロビンス空軍基地
  • マクコンネル空軍基地
  • カーノン空軍基地

⚠️ 除外・訂正事項:

  • フォート・ミード: 地元情報源より正常運転中と判明(リストから削除)。
  • キャンプ・リージュン: 2025 年の過去の通知であることが判明し、今回の事象とは無関係(リストから削除)。

🧠 調査者の仮説:「単なる故障」ではない可能性

著者は、この事態を**「狂気の沙汰」**と形容しつつも、技術的な背景を掘り下げています。

  • ハッキング説の否定:
    • DeCA がハッキングされたという直接的な証拠はありません
    • しかし、「冷たい野菜が不足する」程度の事象ではなく、極めて重大な影響がある可能性があります。
  • 「解凍モード」への切り替え:
    • フォート・フアチカの事例では、電力は供給されていたにもかかわらず、全ての冷凍庫が**「解凍モード」**に入り、内部の品物が加熱されました。
    • DeCA のエンジニアリング仕様書には、**「解凍制御は RMCS(冷蔵監視・制御システム)を通じて行われる」**と明記されています。
  • ネットワーク化された制御:
    • カミッサリーは各基地で個別に運営されるのではなく、DeCA という機関が統括しています。
    • DeCA は遠隔監視制御システム(RMCS)を持っており、中央集権的な監視インフラが存在します。
    • 「全ての冷凍庫を一斉に解凍できる」技術的可行性はあり得ます。

🕵️‍♂️ 技術的背景:なぜ起こりえるのか?

1. DeCA の設備台帳と仕様書

  • RMCS の存在: 2026 年 3 月の調達文書で、DeCA は約 182 拠点の「遠隔監視制御システム(RMCS)」管理を委託しています。影響を受けた 14 拠点は全て含まれます。
  • 仕様書の記述: DeCA の官製仕様書には、「解凍は RMCS を通じて制御される」と明記されています。

2. IoT と監督制御装置(SCADA)の脆弱性

  • Claroty による調査結果:
    • デンフォス社製の
      AK-SM 800A
      やコペランド社の
      XWEB Pro
      などの商用冷蔵コントローラーには、深刻な無許可アクセスを可能にする脆弱性が存在します。
    • これらのシステムが侵害されれば、遠隔でコンプレッサーや冷却ファンを停止させ、解凍サイクルを開始し、食品を加熱することが可能でした。
  • 公開インターネットへの接続:
    • 一部の管理インターフェースが公開インターネットに曝露されており、悪用されるリスクがあります。
  • NSA の警告:
    • NSA は、中国支援のハッカーグループ(例:Volt Typhoon, QTFY)が米国の工業コントローラー(エネルギー、製造業、商業施設など)を標的にし、事前偵察を実施していると警告しています。

📢 現場からの証言と状況報告

  • フォート・アイウィン: Facebook に掲載された印刷物で、「予期せぬ冷蔵システム故障のため、全ての冷却および冷凍商品は一時的に購入できません」と表示されていました。
  • ニューポート海軍施設: 公式発表で販売制限を告げましたが、古くさい完全な陳列棚の写真を使用しました。
  • ダイェス空軍基地: 肉類コーナー全体が空けられ閉鎖されていた写真が投稿されています。
  • リトルロック: アニメ投稿で「従業員らが『システムがハッキングされた』と話し合っている」という報告がありました(真偽不明)。
  • トレイビス空軍基地: Click2Go(接触レス注文サービス)も影響を受けたことを発表しています。

📢 追及と FOIA(情報自由法)請求

著者は、単なる噂に留まらず、以下の情報を DeCA に要求する FOIA 請求を行いました:

  • フォート・フアチカの冷蔵設備工事命令書
  • RMCS アラーム/イベント記録
  • メンテナンス報告書
  • 根本原因判定に関する資料
  • DeCA の既存の RMCS/冷蔵制御装置設備台帳(全カミッサリー分)

目的: 影響を受けた店舗が特定のコントローラーメーカー、型番、ファームウェアバージョンを共有しているか、あるいはメンテナンス履歴に共通の不具合がないかを検証するためです。

📝 結論:現時点での事実関係

  • 少なくとも 6 つの軍事拠点で同時期の冷凍庫・冷蔵設備故障が確認されています。
  • そのうち少なくとも 1 件(フォート・フアチカ)では、電力供給中に全ての冷凍庫が解凍状態になったという事実があります。
  • DeCA の仕様書は、この「解凍」をシステム制御(RMCS)によって行うことを認めています。
  • 「DeCA がハッキングされた」という断定は現時点ではありません。ただし、単なる偶然の故障とは異なる「不自然な連合」が存在することは確実です。

🔄 2026 年 8 月 29 日更新情報

  • フォート・アイウィン: DeCA と技術者が修理に着手。全国食料品店の問題の一部かもしれないとの記述あり(指し示す範囲不明)。
  • ポート・フエネメ: 冷蔵システムがまだオフラインで、復旧日未定(従業員報告)。
  • ダイェス空軍基地: 冷蔵庫は作動しているが、厳しく監視されている状態。
  • フォート・ミード: まだ完全な検証できていないが、8 月 28 日の訪問情報では正常と報告されています。

🔗 引用メディア

  • Stars and Stripes
  • 『Military Times』
  • 『Navy Times』
  • Claroty(セキュリティベンチャー)
  • DeCA 公式発表

M. Elizabeth またすぐに交流しましょう

同じ日のほかのニュース

一覧に戻る →

2026/09/01 6:10

Google はChrome ウェブストアから MV2 拡張機能を削除し、UBO も含まれます。

## Japanese Translation: Google は、Chrome ウェブストアからすべての Manifest V2 拡張機能の削除を公式に完了し、Manifest V3 への業界全体での大きな移行の最終段階となりました。この決定的な動きは、Google が旧形式と比較してより優れたセキュリティ、プライバシー、パフォーマンスを提供すると主張していることを背景に、Manifest V3 を新基準として確立しています。Chrome バージョン 138 以前のバージョンを使用するユーザーは既存の拡張機能を利用し続けることができますが、ストアから更新を受け取ったり再インストールしたりすることは事実上不可能になっています。この移行は既に uBlock Origin などの人気ツールに影響を及ぼしており、中央集権的なストアからの配布に依存している開発者も影響を受けています。Chrome ウェブストアは Chromium ベースのブラウザの主要なマーケットプレイスであるため、この変更は Brave などの他のプラットフォームにも影響を与えています。Chromium を使用しないブラウザは現在、Google の一元化されたストアではなく独自のバックエンドで特定の拡張機能ホストしなくてはならないため、Brave は Chrome ウェブストアからの削除にもかかわらず、AdGuard、uBlock Origin、uMatrix、NoScript の 4 つの Manifest V2 拡張機能を独自のバックエンド上で引き続きホスティングすることで機能を維持する決断をしました。これらの拡張機能は Brave 内で簡単に有効化できるよう残っていますが、Chromium ベースのブラウザ向けに Chrome ウェブストアで発見可能でもインストール可能でもありません。さらに、Google は影響を受けた拡張機能開発者に対してこれらの削除について通知を行いました。最終的に、デジタル広告とツール分野の景観は、エコシステム全体のユーザーにとって一部の拡張機能の機能を制限する必要があるとしても、より厳格なセキュリティ制御を優先する新しいモデルへと進化しています。

2026/09/01 1:47

セキュリティカメラを自動的な鳥類識別システムに変えました

## Japanese Translation: BirdNet-Go は、既存のセキュリティカメラや RTSP ストリームからのローカル音声分析により、鳥、コウモリ、カエルその他の野生生物を特定するためのセルフホスト型リアルタイム AI システムです。クラウドへの依存なしに動作し、Docker で実行され、Raspberry Pi ハードウェアとも互換性があります。该系统はマルチモデルのローカル推論を活用しており、Google Perch v2(最大 14,795 の種を検出可能)を含むものであり、前世代のモデルに比べて大幅に能力が拡張されています。利用者は標的動物に対して特定のアラートルールを構成でき、新規種の個体が行き来した際に MQTT を経由して Discord または Home Assistant に即時通知を受け取ることができ、これにより庭の生物多様性を効果的に追跡できます。ソリューションにはオプションの iOS 準拠アプリ("BirdNET-Go Companion")が含まれており、リモート視聴に対応し、BirdWeather と連携してコミュニティでのデータ共有が可能となっています。また、カメラ配置を最適化するための視覚的音声レベル分析機能も備えています。プライバシー保護策として、検出された話声中はマイクロフォン入力自動的に遮断され、RTSP フィードを提供するドアベルカメラへの対応も可能ですが、スタンドアロンのビデオドアベルとしては利用できません。コウモリの検出は専用のマイクロフォンを使用することでより高精度となりますが、该系统単独でも南カリフォルニアだけで 418,000 以上の検出イベントと 270 種を超える独特な種の記録に成功しており、平均的な信頼度は約 61% です。GitHub 上にオープンソースプロジェクトとして公開されており、安価な機器を利用した住宅所有者や研究者が生態モニタリングを行うことを民主化しています。

2026/08/28 18:17

動悸を止めてしまうような「狂った蜂蜜」がネット上で販売されています。

## Japanese Translation: 最も重大な危険は、ヒマラヤの崖蜂(*Apis laboriosa*)から採取される「狂ったハチミツ」を、その伝統的な聖なる文脈の外で摂取することにあります。それはグラニートキシンを含んでおり、これは心筋の電気信号への干渉を引き起こし、30〜60 分のうちに危険なほど心拍数と血圧が低下させる自然毒です。かつてネパールガンダキ州の先住民族であるグルング族は特定の儀式のために安全に収穫を行ってきましたが、この専門知識は薄れつつあり、ハチミツは世界的にオンラインで販売されながら、医薬的用量と毒性用量の間にある狭い限界についての十分な警告がないままです。研究者は 1976 年から 2026 年の記録を調査し、2009 年以降の事例を文書化した 27 つの公開論文を特定しました。中毒者の約 72% は中高年の男性で、高血圧や性功能障害への家庭療法として意図的にハチミツを摂取しました。中毒症例はロドデンドロンの花が咲く春に鋭く集中し、年間を通じて最も高い毒素濃度を示します。2013 年以降、韓国やフランスなど国外で発生した事例は診断上のギャップを浮き彫りにしており、患者が摂取を明かさない場合、医師が毒物に不慣れなために治療が遅れることが多くあります。ほとんどの患者は、静脈内補液とアトロピン薬物療法後に 1〜2 日以内に回復しますが、ネパールにおいてこのハチミツを摂取した死者の報告はありません。即時の健康上の脅威に加え、業界は国際プラットフォームにおける安全面の欠陥に苦しんでおり、「狂ったハチミツ」はキロ当たり数百米ドルで販売されています。また、これを産出する蜂は過剰収穫、生息地の破壊、気候変動の影響を受け、個体数が減少しており、人間の安全と種の保全という二重の危機を生み出しています。