2015年12月23日、ウクライナ西部の2つの州の電力網がハッキングされ、ウクライナの約23万人の消費者が1~6時間停電した。この攻撃はロシア・ウクライナ戦争(2014年~現在)中に発生し、 「サンドワーム」として知られるロシアの高度持続的脅威グループによるものとされている。 [1]これは、電力網に対する成功したサイバー攻撃として公に認められた初の事例である。[2]
説明
2015年12月23日、ハッカーがBlackEnergy 3マルウェアを使用して、ウクライナの3つのエネルギー供給会社の情報システムをリモートで侵害し、消費者への電力供給を一時的に中断しました。最も影響を受けたのは、プリカルパティャオブレネルゴ(ウクライナ語:Прикарпаттяобленерго、イヴァーノ=フランキーウシク州にサービスを提供)の消費者でした。30の変電所(7つの110kv変電所と23の35kv変電所)の電源がオフになり、約23万人が1時間から6時間の間、電気のない状態になりました。[3]
同時に、他の2つのエネルギー供給会社、チェルニウツィーブレネルゴ(ウクライナ語:Чернівціобленерго、チェルニウツィー州をサービス)とキエフブレネルゴ(ウクライナ語:Київобленерго、キエフ州をサービス)の消費者もサイバー攻撃の影響を受けたが、規模は小さかった。いずれかの会社の代表者によると、攻撃はロシア連邦に割り当てられたIPアドレスを持つコンピューターから行われたという。[4]
脆弱性
2019年には、ウクライナは異常に老朽化したインフラ、高いレベルの汚職、進行中のロシア・ウクライナ戦争、そして両国の歴史的なつながりによるロシアの侵入の例外的な可能性を備えた特別なケースであると主張されました。[5]ウクライナの電力網はソ連の一部であったときに構築され、ロシアの部品でアップグレードされ、(2022年現在)まだ修理されていません。 [説明が必要]ロシアの攻撃者はオペレーターと同じくらいソフトウェアに精通しています。さらに、休暇シーズン中の攻撃のタイミングは、ウクライナのオペレーターの最小限のチームだけが作業していたことを保証しました(ビデオで示されているように)。[6]
方法
サイバー攻撃は複雑で、以下のステップで構成されていました。[4]
- BlackEnergyマルウェアを組み込んだスピアフィッシングメールによる企業ネットワークの侵害
- SCADAを制御し、変電所を遠隔で停止
- IT インフラストラクチャコンポーネント (無停電電源装置、モデム、RTU、整流子)の無効化/破壊
- KillDisk マルウェアによるサーバーやワークステーションに保存されたファイルの破壊
- 停電に関する最新情報を消費者に提供できないように、コールセンターにサービス拒否攻撃を仕掛ける。
- 電力会社のオペレーションセンターの非常用電源は遮断された。[6]
合計で最大73MWhの電力が供給されなかった(ウクライナの1日あたりの電力消費量の0.015% )。[4]
参照
- 2016年キエフのサイバー攻撃により再び停電が発生
- ウクライナの送電システム運営会社、ウクレネルゴ
- ウクライナのエネルギー危機、2024年ウクライナのエネルギー不足
- 2017年のウクライナへのサイバー攻撃
- ロシアとウクライナのサイバー戦争
- ロシアによるサイバー戦争
- Vulkan ファイルの漏洩
参考文献
- ^ ジム・フィンクル(2016年1月7日)。「米国企業、ウクライナのシステム停止はロシアの『サンドワーム』ハッカーのせいだと非難」ロイター。2017年6月23日時点のオリジナルよりアーカイブ。 2017年7月2日閲覧。
- ^ Kostyuk , Nadiya; Zhukov, Yuri M. (2019-02-01). 「見えないデジタル戦線:サイバー攻撃は戦場の出来事を形作るか?」。Journal of Conflict Resolution。63 ( 2): 317–347。doi : 10.1177 /0022002717737138。ISSN 0022-0027。S2CID 44364372。2022-02-25 にオリジナルからアーカイブ。2022-02-25に取得 。
- ^ Zetter, Kim (2016年3月3日). 「ウクライナの電力網に対する前例のない、狡猾なハッキングの内幕」Wired . サンフランシスコ、カリフォルニア州、米国. ISSN 1059-1028. 2021年2月8日時点のオリジナルよりアーカイブ。 2021年2月8日閲覧。
- ^ abc "Міненерговугілля має намір утворити групу за участю представників усіх енергетичних компаній, що входять до сфери управління Міністерства, для вивчення можливостей щодо запобігання несанкціонованому втручанню вそうだねенергомереж". mpe.kmu.gov.ua . Міністерство енергетики та вугільної промисловості України. 2016-02-12. オリジナルからアーカイブ2016-08-15 。2016-10-10に取得。
- ^ Overland, Indra (2019年3月1日). 「再生可能エネルギーの地政学:新たな4つの神話を暴く」. Energy Research and Social Science . 49 :36–40. doi : 10.1016/j.erss.2018.10.018 . hdl : 11250/2579292 . ISSN 2214-6296. 2021年8月19日時点のオリジナルよりアーカイブ。 2021年2月8日閲覧。
- ^ ab サンガー、デイビッド・E.; バーンズ、ジュリアン・E. (2021-12-20). 「米国と英国、ロシアのサイバー攻撃に備えるウクライナを支援」ニューヨーク・タイムズ。ISSN 0362-4331 。2022年1月16日時点のオリジナルよりアーカイブ。 2022年1月17日閲覧。
さらに読む
- Robert M. Lee、Michael J. Assante、Tim Conway (2016 年 3 月 18 日)。ウクライナの電力網に対するサイバー攻撃の分析。防衛ユースケース(PDF)。E-ISAC。
- ネイト・ビーチ=ウェストモアランド、ジェイク・ステシンスキー、スコット・ステイブルズ(2016 年 11 月)。『When The Lights Went Out』(PDF)。ブーズ・アレン・ハミルトン。
外部リンク
- Adi Nae Gamliel (2017-10-6)「スマートグリッドと高度な計測インフラストラクチャの保護」
- アンディ・グリーンバーグ(2017-06-20)。「いかにしてロシアの国家全体がサイバー戦争の実験室となったのか」。Wired。
- キム・ゼッター(2016-03-03)。「ウクライナの電力網に対する前例のない巧妙なハッキングの内幕」。Wired。
- キム・ゼッター (2016-01-20)。「ウクライナの発電所ハッキングについてわかっていることすべて」。Wired。
- John Hulquist (2016-01-07)。「Sandworm チームとウクライナ電力当局への攻撃」。FireEye。
- ICS-CERT、[https://www.cisa.gov/uscert/ics/advisories/ICSA-16-336-02)
- ICS-CERT、ウクライナの重要インフラに対するサイバー攻撃 (IR-ALERT-H-16-056-01)
