ビルのシステムを対象に脆弱性診断、マルウェア感染が可能な脆弱性を検出(SBT、サイバートラスト) | ScanNetSecurity
2025.12.04(木)

ビルのシステムを対象に脆弱性診断、マルウェア感染が可能な脆弱性を検出(SBT、サイバートラスト)

SBTとサイバートラストは、竹中工務店と共同でビルディングオートメーションシステム(BA)における設備環境を対象としたセキュリティ脆弱性診断の実証実験を実施、結果を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
実証実験結果イメージ図
実証実験結果イメージ図 全 1 枚 拡大写真
ソフトバンク・テクノロジー株式会社(SBT)とサイバートラスト株式会社は4月10日、株式会社竹中工務店と共同でビルディングオートメーションシステム(BA)における設備環境を対象としたセキュリティ脆弱性診断の実証実験を実施、結果を発表した。実証実験の結果、社内情報(OA)系ネットワーク経由および閉域網での運用を前提とした制御(BA)ネットワーク自体からのサイバー攻撃で、脆弱性が検出された。

この脆弱性により、制御(BA)ネットワーク上のサーバ(空調サブシステムなど)類や機器への不正侵入、またはマルウェアを感染させることで電力システム、空調システム、照明システムなどをダウンさせるといった被害を及ぼす可能性があることが判明したという。

この結果を受け、SBTとサイバートラストの2社は竹中工務店と共同で、BA/FA(Factory Automation)/PA(Process Automation)向け設備セキュリティソリューションの共同開発を推進し、新設・既設を問わず、BAをはじめとしたEMS(エネルギーマネジメントシステム)市場やIndustrie 4.0を前提としたSmart Factory市場におけるセキュリティ意識の向上に努め、安心・安全の高いオートメーション化を推進していくとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  2. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

    コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

  5. 大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

    大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

ランキングをもっと見る
PageTop