最新記事

セキュリティ

産業サイバー兵器スタックスネットの防ぎ方

産業インフラを脅かすコンピューター・ウイルスが、どこにでもあるUSBメモリを介して感染を広げている

2010年10月6日(水)18時33分
ファーハド・マンジョー

運び屋 USBメモリを見るとパソコンに差し込みたくなる人間の習性を利用してウイルスは重要なシステムに入り込む Rick Wilking-Reuters

 ITセキュリティの専門家に「スタックスネット」について語ってもらうのは、芸術評論家にモナリザの魅力を解説してもらうようなもの。サイバー安全保障のプロたちは、この新種のコンピュータウイルスに畏敬の念を抱いている。

 6月に発見されて以降、世界中に感染が拡大しているスタックスネットは、かつて見たことがないほど洗練されたコンピューターウイルスだ。世界中の専門家が必死で暗号の解読に挑んでいるが、このウイルスが作成された真の目的は今もわかっていない。非常に巧妙に作り込まれているため、アメリカかイスラエルがイランの核開発プログラムを阻止するために作成した「サイバー兵器」ではないかと考える専門家も多い。

 スタックスネットを「兵器」と見なすべきなのは、発電所やパイプライン、通信インフラ、空港や船舶といった産業用システムに潜入し、密かにプログラムを改ざんできる初のコンピュータウイルスだから。イランの原子力発電所も攻撃を受けた。複数の従業員のパソコンが感染したという。ドイツの多国籍企業シーメンスが開発したソフトウエアを使用している少なくとも14カ所の工場でも感染が確認されている。

 専門家によれば、スタックスネットの作成には数カ月から数年を要し、産業用システムに詳しい人物が多数関与した可能性が高い。標的に到達するために、ハッカーはしばしば、ウインドウズなどに潜むセキュリティー上の「穴」を探すが、スタックスネットの優秀な作成者が見つけたバグは一つだけではなかった。

インターネットから隔離してもだめ

 スタックスネットは、これまで知られていなかったセキュリティー上の4つのバグを利用してウインドウズマシンに潜入する。台湾のコンピュータ企業2社から盗んだ暗号化の証明書を使い、ウイルスに「署名」することも可能。おかげで、スタックスネットは合法的なウインドウズ用ソフトになりすますことができる。

 ただし、作成者らの優秀な頭脳以上に興味深いのは、人間がここまで愚かだと彼らが気がついた点だ。産業用システムはサイバー攻撃を避けるため、ウイルスが自在に入り込めるインターネットなどの危険なネットワークから物理的に切り離されていることが多く、従業員の協力がなければシステム内部に潜入できない。

 スタックスネットの開発者は、万全のセキュリティー対策を誇るシステムにウイルスを侵入させて、効率よく感染を広げるための完璧な「運び屋」を見つけた。一見、何の害もなさそうなUSBメモリだ。

 過去数年の大規模なサイバー攻撃でも大抵の場合、USBメモリが使われていた。昨年、世界中で莫大な数のコンピュータに感染したワーム型ウイルス「コンフィッカー」は、USBメモリを介してフランス海軍や英マンチェスター市当局などに被害をもたらした(マンチェスター市は一時的に駐車違反の切符を発券できなくなった)。

 今年8月にはウィリアム・リン米国防副長官が、米軍が2年前に「エージェント・BTZ」と呼ばれるウイルスの攻撃を受けたことを明かした。「感染したUSBメモリが、中東の米軍基地で軍のノート型パソコンに挿入された」のが引き金だっだという。

 2008年には、スペインの格安航空会社スパンエアの中央コンピュータシステムが、USBメモリを介して侵入したウイルスに攻撃された。そのせいで航空機の不具合をモニタリングするコンピュータの速度が遅くなり、スペイン史上最悪の飛行機事故(マドリードの空港で航空機が炎上し、153人が死亡)の一因となったとされる。

今、あなたにオススメ
ニュース速報

ビジネス

マクロスコープ:中東ショック、全業種に波及 「赤字

ビジネス

シティグループ、FRB利下げ時期予想を後ろ倒し 雇

ビジネス

パラマウント、ワーナー買収巡り湾岸諸国からの出資協

ワールド

商船三井のLPG船がホルムズ海峡を通過 日本関連3
今、あなたにオススメ
MAGAZINE
特集:日本企業に迫る サステナビリティ新基準
特集:日本企業に迫る サステナビリティ新基準
2026年4月 7日号(3/31発売)

国際基準の情報開示や多様な認証制度──本当の「持続可能性」が問われる時代へ

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    【銘柄】イラン情勢で一躍脚光の「NEC」 防衛・宇宙の2大テーマでAI懸念を払拭できるか
  • 2
    「考えの浅い親」が子どもに言ってしまっている口ぐせ・ワースト1
  • 3
    「高市しぐさ」の問題は「媚び」だけか?...異形の「攻撃的知能」を解剖する
  • 4
    地面にくねくねと伸びる「奇妙な筋」の正体は? 飛行…
  • 5
    トランプ、イランに合意期限「米東部時間6日午前10時…
  • 6
    イラン戦争の現実...アメリカとイスラエル、見え始め…
  • 7
    攻撃開始日も知っていた?──イラン戦争を巡る巨額取引…
  • 8
    「根底にあるのは怒り」...日本の「3Dプリンター住宅…
  • 9
    なぜイスラエルは対イラン戦争を支持するのか...「イ…
  • 10
    血圧やコレステロール値より重要?死亡リスクを予測…
  • 1
    「根底にあるのは怒り」...日本の「3Dプリンター住宅」企業が救う、ウクライナの未来
  • 2
    イラン戦争の現実...アメリカとイスラエル、見え始めた限界
  • 3
    攻撃開始日も知っていた?──イラン戦争を巡る巨額取引、インサイダー疑惑が市場に波紋
  • 4
    「考えの浅い親」が子どもに言ってしまっている口ぐ…
  • 5
    なぜイスラエルは対イラン戦争を支持するのか...「イ…
  • 6
    【銘柄】イラン情勢で一躍脚光の「NEC」 防衛・宇宙…
  • 7
    中国がイラン戦争最大の被害者? 習近平の誤った経…
  • 8
    年金は何歳からもらうのが得? 男女で違う「最適な受…
  • 9
    「高市しぐさ」の問題は「媚び」だけか?...異形の「…
  • 10
    初の女性カンタベリー大主教が就任...ウィリアム皇太…
  • 1
    温暖化で増えた? サンマやサケ減少の裏で激増する「安価で栄養価の高い魚」の正体
  • 2
    ロシア政府、痛恨のミス...プーチンの「健康不安説」を裏付けるような動画を公式に投稿してしまう
  • 3
    「根底にあるのは怒り」...日本の「3Dプリンター住宅」企業が救う、ウクライナの未来
  • 4
    メーガン妃、娘リリベット王女との新ショット公開...…
  • 5
    「ノーと言えるスペイン」の背景に国防意識...次期ス…
  • 6
    キャサリン皇太子妃、ナイジェリア大統領夫妻出迎え…
  • 7
    数時間以内に死に至ることも...若者の間で集団感染が…
  • 8
    「日本より、自分の国(フランス)を心配すれば?」…
  • 9
    米軍も防ぎきれないイランのドローン攻撃──イラン製…
  • 10
    メーガン妃、娘リリベット王女との「お手伝い姿」公…
トランプ2.0記事まとめ
Real
CHALLENGING INNOVATOR
Wonderful Story
MOOK
ニューズウィーク日本版別冊
ニューズウィーク日本版別冊

好評発売中