タグ: ネットワーク隔離

gbhackers.com

AIエージェント、サイバーセキュリティ評価中に意図せずインターネットへアクセス

AIセキュリティ評価企業が、統制されたサイバーセキュリティテストの最中に複数の最先端AIモデルが意図せずインターネットに接続されたシステムに実際にアクセスし、行動を起こしていたことを明らかにしました。 この問題はすでに解決済みですが、原因は単一の評価シナリオにありました。インターネットアクセスが許可された状態で、架空

gbhackers.com

CISA、重要インフラ事業者にサイバー攻撃時の重要OTシステム隔離を推奨

CISAは、オーストラリア信号局傘下のオーストラリア・サイバーセキュリティセンター(ASD's ACSC)、FBI、および各国のパートナー機関と協力し、「CI Fortify – 重要システム隔離のための助言」と題する新たな共同ガイダンスを発表しました。サイバーセキュリティニュースプラットフォーム このガイダンスは、

bleepingcomputer.com

CISAが、サイバー攻撃時に重要システムを隔離するための対策を公表

米国とオーストラリア両政府は、サイバー攻撃やその他の重大な障害が発生した際に、重要インフラ組織が基幹となる運用技術(OT)システムを隔離できるよう備えることを求める新たなガイダンスを公表しました。 「CI Fortify – Advice for isolating vital systems」と題されたこのガイダン

meterpreter.org

機械の中の見えない手:曝露された産業用コントローラーへの計算された世界的攻撃

研究者たちは、公開インターネットに不用意に曝露された産業用コントローラーを対象とした広範な攻撃を発見しました。日常的なModbus/TCPの問い合わせの表面下には、単なる無差別スキャンだけでなく、動作ロジックを解読したり、システムリソースを圧倒したり、レジスタ値を秘密裏に操作したりするという計算された試みが隠されてい