イランと関連するハッカーがイギリスの発電所をオフラインに追いやった — エネルギーOTセキュリティチームへの警鐘
2026年7月下旬、イラン体制と関連するハッカーと見なされるサイバー攻撃により、イギリスの小規模発電所が4日間停止しました。この事件はテレグラフが8月22日に報道し、翌23日にはBBC News、CNBC、Iran Internationalなど複数のメディアが広く報じています。UK政府筋は、この事件は小規模エネルギー発電事業者が関わるものであり、停止がより広いUKエネルギーシステムまたは全国送電網の安定性にはリスクをもたらさないと述べています。施設のスタッフは操業の復旧に全4日間を要しました。このタイムラインはこの事件を報じたすべての報道機関で一貫しています。発電所の正体と正確な場所は、セキュリティ上の理由から当局により公開されていません。注目すべきは、イランとの関連性は名前の挙げられていない当局者と幅広い文脈的報道に基づいた報道およびアナリスト帰属であり、公開報道で引用されているUK政府声明が特定の脅威アクター集団を正式に指名したり、技術的帰属を発行したりしたものではないことです。
テレグラフは本事件を「前例のないサイバー攻撃」と説明し、イラン体制と関連するハッカーがイギリスの電力生成施設の停止に成功したのはこれが初めてだと考えられ、またイギリス国内インフラに対する同種のサイバー攻撃として最も成功したものだと特徴付けています。このフレーミングはupday UK、エルサレム・ポスト、タイムス・オブ・インディアを含むメディアで繰り返され要約されていますが、これは公式に検証された国家安全保障の知見ではなく、専門家およびメディアの判断を示しています。OT/ICSセキュリティディレクターにとっていずれにせよ重みを持ちます。外国の国家支援アクターによる「成功」のしきい値が公開で再設定されたからです。UK当局により全国供給に影響がないと説明された発電機が、それでも完全に4日間オフラインとなり、運用技術の中断がイラン体制と関連する脅威アクターにとって、単なる理論的リスクではなく、確認済みで実行済みの能力であることを示しています。
UK事件は孤立した出来事ではありませんでした。Iran Internationalは、UK発電所が「先月12州に影響を与えたUS水インフラへの一連のサイバー攻撃とほぼ同時期に停止した」ことを明確に述べており、Security Affairsは8月23日、イラン関連ハッカーが同じ期間中に少なくとも12のUS州における水インフラへのサイバー攻撃に関連していることを、メディアおよびアナリストによると報じています。CSISは、イラン関連アクター(頻繁に「CyberAv3ngers」ペルソナと関連付けられている)が少なくとも9つの公開確認されたUS州全体の水および下水処理システムをターゲットにしており、より多くの施設が影響を受けていることを文書化しています。UK発電所事件とUS水攻撃を単一の名前の付いたキャンペーンに正式に結びつける公式の共同帰属が米国またはUK政府により発行されていないことに注意することが重要です。共有されたイランとの関連性と重複するタイミングは、報道およびアナリスト評価から導き出された特徴付けであり、確定された公式の知見ではありません。しかし、時間的な並行性はアナリスト的に有意です。これは、インフラ中断を純粋に破壊的な目的としてではなく、外交的または軍事的緊張が高まる期間中のシグナリング機構として使用するイラン・サイバー理論と一致しています。ただし、UK発電所での4日間の復旧タイムラインは、「シグナリング」攻撃であってもリアルな運用およびビジネス継続性のコストをもたらすことを強調しています。
OT/ICSセキュリティの観点から、この事件のいくつかの構造的要因は注意深い検討に値します。この発電所は、報告により事件が幅広いエネルギーシステム懸念をトリガーしないほど小規模であったと報じられており、報告書はそれが当局への通知を義務付ける閾値を下回る可能性があることを示唆しています。ただし、特定の規制枠組みを明確に引用したり、発電所の法的報告義務を確認したりしたソースはありません。このギャップは、その正確な規制基礎が何であれ、英国に限定されません。世界中の多くの小規模発電資産は、大規模電力事業者向けに設計された最も厳しいコンプライアンス領域の外に位置していますが、その産業用制御システムはより大規模なピアと同じICS脆弱性プロファイルを共有する可能性があります。攻撃者はこれを理解していたようです。4日間の手動復旧ウィンドウを持つ小規模施設で、24時間SOC監視のリソースが可能性として不足していることは、より広いWesternエネルギーインフラの中断のナラティブへのより低摩擦の入口を表しています。同時に、スポンサー国家に対する運動的エスカレーションリスクを低く保ちます。イスラエル・タイムズは、UK当局がその後のセキュリティステップについてエネルギーセクター経営陣にブリーフィングを行い、NCSCが密接に関与していることを述べています。
この開示を受けてセキュリティ態勢を見直すエネルギー事業者およびユーティリティセキュリティチームにとって、多くの技術的詳細が非開示のままであっても、方向性のシグナルは明確です。小規模発電資産を大規模送電網事業者ではなく実行可能なターゲットとして扱う必要があります。復旧時間ベンチマークを現実的なOT攻撃シナリオに対してストレステストする必要があります。そして、セクター間脅威インテリジェンス共有(特にエネルギーと水ユーティリティ間、および同盟国間)は、オプショナルではなく運用上価値があります。並行するUS水インフラターゲティングは、イラン国家関連アクターが孤立した日和見的侵入ではなく、統合された複数セクター作戦を実行しているようであることを強化します。ただし、これらの作戦間の正確な組織関係は、確定された事実ではなく進行中の帰属の問題です。特定のインフラクラスターに対するターゲティングを継続的に監視する地政学的インテリジェンスおよびOSINTプラットフォーム(脅威アクター活動、施設位置データ、および事件タイムラインをセクターと国境をまたいで相互参照する)は、事件が開示のしきい値を超える前にセキュリティチームに早期の状況認識を与えることができます。
情報源
テレグラフ — イランは前例のないサイバー攻撃でイギリスの発電所を4日間停止した
BBC News — テレグラフが報じたとおり、イランのハッカーがUK発電所を停止
CNBC — イラン関連のサイバー攻撃後にUK小規模発電所が停止、報告によると
Security Affairs — イラン関連ハッカーにより4日間停止したUK発電所、US水攻撃と同時期
Iran International — イスラム共和国と関連するハッカーがイギリスの小規模発電所を4日間停止
エルサレム・ポスト — イランのハッカーがイギリスの発電所を前例のないサイバー攻撃で4日間停止
イスラエル・タイムズ — イランのハッカーがUK小規模発電所を数日間停止、報告
upday UK — オフラインで4日間:イランのサイバー攻撃が歴史的な事件でイギリスの発電所を停止
タイムス・オブ・インディア — イランのハッカーがUK電力供給施設を崩壊、4日間停止:報告
Proto Thema (EN) — テレグラフが報じたとおり、イランのハッカーがUK発電所を4日間停止
CSIS — US水システムへのイランのサイバー攻撃のマッピング
この記事は状況認識のみを目的としており、リスク勧告ではありません。