【DynoWiper】VPN経由で電力SCADA網を狙ったデータ破壊ワイパーの実態 (2025年)
多要素認証のないVPNから侵入しSCADA網を偵察後、スタンドアロンのワイパーでデータを上書き破壊します。

サイバー攻撃事例解説

株式会社ICS研究所
シニアコンサルタント

株式会社ICS研究所
開発部門長

株式会社ICS研究所
代表取締役社長

株式会社ICS研究所
シニアコンサルタント

株式会社ICS研究所
開発部門長
1979~90年まで、日本ベーレーのシステムエンジニアとして電力会社の火力発電プラント監視制御装置などのシステム設計及び高速故障診断装置やDirect Digital Controllerの製品開発に携わる。
*関わった火力発電所は、北海道電力(苫東厚真、伊達)、東北電力(新仙台、仙台、東新潟)、東京電力(広野、姉ヶ崎、五井、袖ヶ浦、東扇島)、北陸電力(富山新港)、中部電力(渥美、西名古屋、知多、知多第二)、関西電力(尼崎、御坊、海南、高砂)、中国電力(新小野田、下関、岩国)、四国電力(阿南)、九州電力(港、新小倉、川内)、Jパワー(磯子、松島、高砂)、日本海LNG など
1990年、画像処理VMEボードメーカーに移籍し、大蔵省印刷局の検査装置や大型印刷機械などのシステム技術コンサルティングに従事。
1995年、デジタルに移籍し、SCADA製品の事業戦略企画推進担当やSE部長を務める。(2004年よりシュナイダーエレクトリックグループ傘下に属す)また、1999年にはコーポレートコーディネーション/VEC(Virtual Engineering Company & Virtual End-User Community)を立ち上げ、事務局長として、「見える化」、「安全対策」、「技術伝承」、「制御システムセキュリティ対策」など製造現場の課題を中心に会員向けセミナーなどを主宰する。協賛会員と正会員のコラボレーション・ビジネスを提案し、ソリューション普及啓発活動を展開。
2011年には、経済産業省商務情報政策局主催「制御システムセキュリティ検討タスクフォース」を進言、同委員会委員及び普及啓発ワーキング座長を務める。
2015年、内閣官房 内閣サイバーセキュリティセンターや東京オリンピックパラリンピック大会組織委員会などと交流。
2015年、株式会社ICS研究所を創設。VEC事務局長の任期を継続。世界で初めて制御システムセキュリティ対策e-learning教育ビデオ講座コンテンツを開発。
2017年4月~ 公益財団法人日本適合性認定協会JABの制御システムセキュリティ技術専門家
2017年7月~ 経済産業省の産業サイバーセキュリティセンターCoEの制御システムセキュリティ講座講師担当
現在活動している関連団体及び機関
・日本OPC協議会 顧問
・制御システムセキュリティ関連団体合同委員会委員
多要素認証のないVPNから侵入しSCADA網を偵察後、スタンドアロンのワイパーでデータを上書き破壊します。

サイバー攻撃事例解説
脆弱性やメールから侵入し、制御網へ潜伏してHMIや資産情報を隠密に偵察・奪取します。

サイバー攻撃事例解説
内部網から拡散し、端末のMBRを上書き破壊して操業管理システムを麻痺させ、生産連携を断絶しました。

サイバー攻撃事例解説
ICS関連プロセスを強制停止し、監視・制御機能を喪失させてから製造ラインを操業停止に追い込みます。

サイバー攻撃事例解説
MSSQL経由で侵入し、IEC 104通信を悪用して回路ブレーカーを強制操作し停電を誘発します。

サイバー攻撃事例解説
SSH経由でゲートウェイへ侵入し、フラッシュメモリを執拗に書き換えて機器を物理的に破壊します。

サイバー攻撃事例解説
Linuxやネットワーク機器へ侵入し、RAWディスクを直接上書き消去してシステムを復旧不能にします。

サイバー攻撃事例解説
ルーター経由で制御網へ侵入し、汎用Modbus TCP通信を悪用して熱供給コントローラーを不正操作します。

サイバー攻撃事例解説
DLL置換による中間者攻撃でHMIに正常データをループ再生し、裏でのプロセス不正操作を隠蔽します。

サイバー攻撃事例解説
正規アップデートを介しエンジニアPCへ侵入し、OPC通信でPLC等の構成情報を隠密に窃取します。

サイバー攻撃事例解説
偽装ライブラリ経由でHMI等に侵入し、PLCへの書き込み失敗やクラッシュを誘発するサプライチェーン攻撃です。

サイバー攻撃事例解説
PCを介さずPLC間で直接自己増殖し、制御プログラムを書き換えて感染を拡大するワーム型攻撃の脅威です。

サイバー攻撃事例解説
上位システムを介さずPLCのI/Oを直接操作し、HMIには「正常」と偽りつつ現場機器を暴走させる新型攻撃です。

サイバー攻撃事例解説
汎用プロトコルを悪用し、世界中のPLCを標的とすることが可能な多目的ICS攻撃ツールの脅威です。

サイバー攻撃事例解説
プラントの最後の防衛線である安全計装システムを狙い、人命や環境を脅かす物理的破壊を試みた攻撃です。

サイバー攻撃事例解説
汎用産業用プロトコルを悪用し、変電所の遮断器を自動操作して大規模停電を引き起こした自動化攻撃の脅威です。

サイバー攻撃事例解説
一つが破られる前提で、物理・網・機器等で重層的に守る設計思想です。 攻撃を検知・阻止し操業継続を死守します。

多層防御/深層多層防御
2014年、ドイツ製鉄所が高度なサイバー攻撃により高炉操縦不能に。 ビジネス網から侵入、制御システムを狙い、物理的被害が発生。

サイバー攻撃事例解説
リモート接続の脆弱性を突いた侵入により、完成車工場の全稼働停止を招いた国内サプライチェーン攻撃です。

サイバー攻撃事例解説
Qilinによる攻撃で基幹システムが停止。 約191万件の個人情報流出の恐れと、数ヶ月に及ぶ業務停滞が発生しました。

サイバー攻撃事例解説
ランサムウェアにより世界中の生産ラインが1か月停止。 1日約10億円の損失と経営へ壊滅的な影響を与えた。

サイバー攻撃事例解説
IT網経由のランサムウェア攻撃により石油供給が5日間停止。 5億円の身代金支払いと深刻な社会影響を招きました。

サイバー攻撃事例解説
BlackEnergyがOTへ侵入。 SCADAの遠隔操作でPLCを操り、停電と復旧妨害を同時に引き起こしました。

サイバー攻撃事例解説
Stuxnetは、USBメモリから侵入し、PLCのプログラムを書き換え、遠心分離機を物理的に破壊した、初の産業制御システム攻撃です。

サイバー攻撃事例解説
OT/制御システムセキュリティの専門家集団

OTセキュリティ
幕張メッセ「ものづくりワールド」ミニセミナー資料

サイバーレジリエンス
幕張メッセ「ものづくりワールド」ミニセミナー資料

サイバーレジリエンス
製造業のセキュリティ対策の最新動向

サイバーレジリエンス
幕張メッセ「ものづくりワールド」でのアンケート調査

サイバーレジリエンス
〒160-0004 東京都新宿区四谷1-15
アーバンビルサカス8 A棟2階