タグ: データセンター

therecord.media

ロシアのデータセンター、ウクライナのドローン脅威を受けて新たなセキュリティ要件に直面

ウクライナによるドローン攻撃が続く中、モスクワが重要インフラに対するセキュリティ要件を強化していることを受け、ロシアのデータセンター事業者は物理的な防御対策への支出を増やす準備を進めていると報じられています。 今週初めのロシア紙コメルサント紙による報道によると、8月下旬にウラジーミル・プーチン大統領が署名した新たな

gbhackers.com

米国データセンター近郊で6,330台のICSデバイスがネット上に露出、冷却・電源システムがリスクに

新たに公開されたインターネット露出分析により、米国内1,063か所のデータセンター周辺で、外部からアクセス可能な産業用制御システム(ICS)およびビル自動化デバイスが6,300台以上確認されました。これらは高い確度で存在が確認されたものです。 この結果は、これまであまり注目されてこなかった攻撃対象領域を浮き彫りにして

cyberpress.org

米国データセンター周辺で稼働するビルディングオートメーション機器548台がサポート終了製品を使用、今後のセキュリティパッチなし

新たなセキュリティ調査により、米国データセンター周辺でインターネットに露出しているビルディングオートメーション機器548台が、今後セキュリティパッチの提供を受けられないサポート終了(EOL)製品を稼働させていることが判明しました。 対象となった機器は、Tridium NiagaraAX 3.x、Trane Trace

securityweek.com

データセンター資産の5分の1が攻撃者の手の届く範囲に

世界最大級のデータセンターを支えるサイバー・フィジカル・システム(CPS)のうち、実に5分の1近くが、攻撃者の侵入経路につながる可能性のある経路からわずか1ネットワーク接続の距離にあることが、Claroty社の新たな調査で明らかになりました。 OT、IoT、その他のCPSのセキュリティ確保を専門とするClarotyは

darkreading.com

2002年の欠陥がデータセンターをサーバー乗っ取りにさらす

インターネットに公開されているサーバー管理コントローラー、約24,000台が、20年以上前から存在する欠陥の影響を受けることが分かりました。攻撃者はこの欠陥を利用して認証情報を解読し、配下のサーバーへ特権アクセスを獲得できます。この問題は従来型のセキュリティツールをすり抜けてしまいます。これらの管理コントローラーはサー

helpnetsecurity.com

公開されたBMCがログイン前にパスワードハッシュを渡してしまう

攻撃者がサーバーのベースボード管理コントローラー(BMC)のUDPポート623にアクセスすると、ログインする前にパスワードハッシュを要求し、それを受け取ることができてしまいます。この動作は、2004年に導入された認証プロトコルをベースとするIPMI 2.0のハンドシェイクの一部です。 このコントローラ