タグ: エネルギーセクター

securityweek.com

英国、重要インフラから高リスク技術サプライヤーを排除する方針へ

英国のサイバーセキュリティ・レジリエンス法案(CSRB)に、同国の重要インフラに対するサプライチェーン上の脅威を狙い撃ちにした遅れての修正が加えられました。 英国のCSRB(米国のサイバー安全審査委員会、Cyber Safety Review Board(CSRB)とは別物です)は、2025年11月に議会へ提出されま

helpnetsecurity.com

ポーランドのエネルギープラント侵害に使われた、これまで確認されていなかった侵入経路

CERT Polskaによると、12月29日にポーランドの熱電併給(CHP)プラントを狙って発生したサイバー攻撃は、攻撃者が専用APN(プライベートAPN)経由でOTネットワークへのアクセスを獲得した初の確認事例でした。 プライベートAPNとは、地域の電力網を運営する配電事業者(DSO)が携帯キャリア

bleepingcomputer.com

ポーランドの小規模エネルギー施設、昨年プライベートAPN経由でハッカーの侵入を許す

ハッカーは、専用のモバイルゲートウェイを使用して、昨年ポーランドのエネルギー部門を襲った破壊的サイバー攻撃の際に2番目の施設を侵害しました。 2番目の標的となったのは、約50,000人の住民に熱を供給する小規模なコージェネレーション(CHP)発電所で、この攻撃により蒸気タービンと水処理システムが停止に追い込まれました

meterpreter.org

CL-STA-1062 — 東南アジアを標的にしたサイバースパイ活動

静かな侵入という戦略 複数年にわたる諜報活動が、単一の壊滅的な侵害によって明るみに出ることはほとんどありません。その実態は、気づかれないような静かな侵入の連鎖を通じて徐々に浮かび上がります。そうした経緯から、Unit 42の研究者たちは、このような一連の活動をCL-STA-1062と呼ばれる集団と

cyberpress.org

自動タンク計測システムへのサイバー攻撃が米国で多発

CISA、FBI、NSAを含む米国連邦機関の連合が、自動タンク計測(ATG)システムを標的とした現在進行中のサイバー攻撃に関する緊急の合同勧告を発表しました。 ATGシステムは重要な運用技術(OT)資産であり、燃料残量・温度・漏洩検知といった貯蔵タンクのパラメータを自動かつリモートで監視する役割を担っています。 脅威

cybersecuritydive.com

大手重要インフラ供給業者がサイバー攻撃を報告

ダイブ・ブリーフ エネルギー使用量を測定し、その他のインフラを制御するデバイスを製造するItronは、侵入にもかかわらず、業務は継続していると述べた。 大手重要インフラ機器ベンダーItronのコンピュータネットワークにハッカーが侵入したと、同社は金曜日の遅くに声明で述べた。 エネルギーと水の使

cyberpress.org

イトロン社、ハッカーが内部システムにアクセス後のデータ漏洩を開示

スマートメーターとエネルギーインフラソリューション分野の主要プロバイダーであるイトロン社は、無権限のアクターが内部ネットワークの一部にアクセスした後、サイバーセキュリティ侵害を開示しました。 この事件は、2026年4月13日に米国証券取引委員会(SEC)に提出されたForm 8-K報告で明らかになりました。 報告によ

gbhackers.com

ハッカーが内部システムにアクセスした後、Itronがデータ侵害を開示

スマートメータリングおよびエネルギーインフラストラクチャテクノロジーの大手企業であるItron, Inc.は、2026年4月13日に米国証券取引委員会(SEC)に提出されたフォーム8-Kによると、不正な第三者がその内部システムの一部にアクセスした後、サイバーセキュリティインシデントを開示しました。 Itronは202

securityweek.com

米国の介入前にベネズエラのエネルギー部門を狙った新しいワイパーマルウェア

脅威アクターがエネルギー・ユーティリティ部門への最近の攻撃で新しいワイパーマルウェアを使用したと、サイバーセキュリティ企業Kasperskyが警告しています。 攻撃はベネズエラの組織を標的とし、最終ペイロードのLotus Wiperを取得する前に防御を弱める、操作を妨害するための2つのバッチスクリプトに依存していま

infosecurity-magazine.com

イラン支持脅威アクターがインターネット接続OT資産経由でUS CNIプロバイダーを攻撃

イラン系ハッカーが先月からUS重要国家インフラ(CNI)プロバイダーを攻撃しており、運用上の混乱と経済的損失をもたらしていることが米国政府により明らかにされた。 4月7日の米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)勧告は、脅威アクターがRockwell Automation/Allen-B