発生日:2026年8月1日
米連邦捜査局(FBI)は、ミシガン州とミネソタ州の水道システムで報告されたサイバー攻撃について捜査を開始した。連邦機関は、重要インフラに影響を及ぼす一連のより広範な事案を調査していた。ミシガン州では9カ所の水道システムで活動が確認され、ミネソタ州ではそれ以前に30カ所が関係する攻撃が報告されていた。
8月1日時点で、攻撃者は特定されていなかった。これらの事案に先立ち、FBI、サイバーセキュリティー・社会基盤安全保障庁(CISA)、および協力機関は、イランのハッカーが上下水道施設や、その他の重要分野で使用される運用制御システムを標的にしていると警告していた。この警告によりイランは捜査対象の一つとなったが、侵害元として確認されたわけではない。
ミシガン州は、FBIの声明前の火曜日に、運用技術への干渉を試みる動きについて連邦政府から通知を受けた。同州環境局の広報担当者デール・ジョージは、その後、少数の自治体から、連邦当局が説明したパターンに似た活動が報告されたと述べた。影響を受けたすべてのシステムは引き続き安全に稼働しているという。
ミネソタ州で確認された事案の大半は、処理施設が設備を遠隔で監視・制御するために使用するツールに関係していた。州の情報技術当局者は、システムが侵害されたからといって、水道サービスが自動的に中断されたことを意味するわけではないと強調した。発表前の木曜日までに、住民に対して水の使用方法を変更するよう求める要請は有効になっていなかったが、それ以前には一部の変更が求められていた。
FBIは、同局と他の機関が水道インフラの保護と、公に報告された事案の捜査に取り組んでいると述べた。より広範な勧告では、少なくとも7州での事案に言及していたが、提供された報道で公に名前が挙がったのはミシガン州とミネソタ州だけだった。その他の州の名称と状況は明らかにされていない。
地域の浄水場は、古い制御システムを運用している場合があり、大規模な公益事業体よりサイバーセキュリティー資源が少ないため、脆弱になり得る。遠隔アクセス技術は効率を高められるが、接続の安全対策が不十分であれば、侵入者が設定を操作したり、運用担当者の業務を妨害したりする経路となる。連邦検察は以前、水道インフラへの攻撃が関係する事件でイラン人ハッカーを起訴していた。
政治的な反応は、証拠に先行した。ミネソタ州のティム・ウォルズ知事は、イランに責任があると考えていると述べ、連邦政府の人員削減がサイバー防衛を弱体化させたと主張した。ドナルド・トランプ大統領はこの見方を否定し、裏付けとなる詳細を示さないまま、ミネソタ州自体に責任があると示唆した。どちらの発言も捜査上の認定ではなかった。
運用面で最も重要な事実は、侵入にもかかわらず、安全な水道サービスが維持されていると当局者が報告したことである。未解決の問題は、誰がシステムにアクセスしたのか、事案が連携していたのか、再発防止のため公益事業者にどのような変更が必要なのかという点だった。FBIの捜査は、そうした技術的事実と、対立する政治的主張を区別することを目的としていた。



