タグ: 産業制御システム

cyberpress.org

Claude AIがWAGO製PLC向けに認証前RCEエクスプロイトを作成、資格情報なしでARMシェルコードを実行

AI支援ワークフローによって、認証前リモートコード実行(RCE)エクスプロイトを脆弱なWAGO製プログラマブルロジックコントローラー(PLC)向けに移植できることが、新たなデモンストレーションで示されました。これにより、有効な資格情報がなくても任意のARMシェルコードを実行できるようになります。 Forescoutが

cybersecuritydive.com

フロンティアAI、重要な産業用デバイスの脆弱性悪用支援に利用される

ある報告書によると、Claudeは水道事業者などをはじめとする産業界で使用されるPLC(プログラマブルロジックコントローラー)を標的とした攻撃戦略の策定を、ハッカーに対して支援できることが示されました。 フロンティアAIは、プログラマブルロジックコントローラー(PLC)の脆弱性悪用に利用できることが

darkreading.com

OT環境にサイバーデセプションが必要な理由

OPINION運用技術(OT)システムへのサイバー攻撃に対応する防御側にとって、苛立たしい現実を言い表す3つの言葉があります。攻撃データが存在しない。追跡すべき痕跡がない。調べるべき履歴がない、というものです。こうした状況はOTにおいて今後も変わらないでしょうが、防御側はサイバーデセプションという手法に助けられつつあり

securityweek.com

トランプ大統領令、米国電力網機器における外国製バックドアの排除を目指す

トランプ大統領は水曜日、大統領令14420号に署名し、外国製電気機器に起因する米国のバルク電力システムの脆弱性を軽減するため、国家非常事態を宣言しました。 この大統領令では、データセンター、AI、先端製造業、防衛産業の急速な成長が、今回の緊急事態宣言の背景にあるとしています。 当局者らは、電力網の信頼性への依存度が高

techradar.com

CISAが警告、2026年7月だけで米国の水道システム100件超が標的に

CISAが米国の水道システムに対するサイバー攻撃の増加を警告、2026年7月には外部公開されたPLCが100件以上標的に攻撃によりパスワード変更、IPアドレスの再割り当て、煮沸消毒勧告、手動運転への切り替えが発生攻撃者の特定には至っていないものの、報道はイラン系グループの関与を示唆。CISAはPLCをインターネッ

esecurityplanet.com

米国の水道システム、1カ月で100カ所以上がハッカーの標的に 連邦機関が確認

eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら 2026年7月、米国の水道事業者は集中的なサイバー攻撃の波に見舞われました。インターネットに露出した産業制御システムが、攻撃者に