タグ: 連邦政府機関

cybersecuritydive.com

米政府、ポスト量子暗号への移行が遅れていると会計検査院(GAO)が指摘

米会計検査院(GAO)によると、米政府機関はポスト量子暗号への移行準備を怠っています。このままでは、量子コンピューターが実用化された時点で、機密データが解読される恐れがあります。 暗号解読に利用可能な量子コンピューター(CRQC)がいつ登場するかについては、専門家の間でも見方が分かれています。しかしGAOは、火曜日に

News

サイバーセキュリティ専門家ら、CISAに連邦政府のOT向け義務的ルールの策定を要請

専門家グループが、米国の連邦サイバーセキュリティ機関に対し、連邦機関が保有する制御技術(OT)に関する最低限のサイバーセキュリティ基準を定める規則の策定を求めました。  制御技術サイバーセキュリティ連合(OTCC)は火曜日、ホワイトペーパーを公表しました。この中でOTCCは、重要インフラの監視・制御に使わ

cyberscoop.com

専門家が考える、CISAが政府機関にOT防御を指示すべき内容とは

サイバーセキュリティ企業や重要インフラ事業者で構成する連合体は火曜日、今夏の水道事業者への攻撃を受け、サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が連邦政府機関に課すべき制御技術(OT)システムの防御策について見解を示しました。 「Operational Technology Cybersec

bleepingcomputer.com

CISA、悪用されているCitrixの脆弱性について連邦機関に水曜日までのパッチ適用を命令

米サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は週末、米政府機関に対し、Citrix NetScalerの2件の重大な脆弱性を悪用する攻撃からシステムを保護するよう命じました。 Citrixは、これらの脆弱性(CVE-2026-88771およびCVE-2026-88772)に対処するセキュリテ

bleepingcomputer.com

CISAが連邦政府機関に命令、データ窃取に悪用されたZyxelの脆弱性にパッチ適用へ

​米サイバーセキュリティ・インフラセキュリティ庁(CISA)によると、Zyxel GS1900シリーズスイッチに存在する深刻度の高い脆弱性が現在、攻撃者によって積極的に悪用されているといいます。 この脆弱性(CVE-2026-7273として追跡)は、CGIプログラムに存在するスタックベースのバッファオーバーフローに起

bleepingcomputer.com

CISA、Linuxカーネルの脆弱性3件が悪用されていると警告

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Linuxカーネルの脆弱性3件がハッカーに悪用されていると警告しています。そのうち1件は深刻度が「クリティカル」と評価されています。 これら3件のセキュリティ問題は先週個別に追加されたもので、深刻度は「中」から「クリティカル」まで幅があります。このうちCV

cyberscoop.com

連邦政府機関にサイバーセキュリティツールを提供するCISAのCDMプログラム、次なる方向性とは

他省庁にツールや機能を提供する米サイバーセキュリティ・インフラセキュリティ庁(CISA)のプログラムは、各省庁自身がより迅速に対応できるよう後押しするためにも、さらなるスピードアップが必要だと、同庁の担当者が火曜日に述べました。 CISAで継続的診断・低減(CDM)プログラムのサービス提供部門長代理兼副プログラムマネ

helpnetsecurity.com

CISAのロギング指針、政府機関の枠を超えて活用できる内容に

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦政府機関に対し、ロギング戦略をある一つの問いを軸に(再)構築するよう求めています。それは「攻撃を受けた際、収集したログを実際に活用して検知し、事後に何が起きたかを再構築できるか」という問いです。 2026年8月に公開された「Loggin

bleepingcomputer.com

CISA、積極的に悪用されているTrueConf Serverの脆弱性に連邦政府機関へパッチ適用を命令

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、自社運用型コミュニケーションプラットフォームTrueConf Serverに存在し積極的に悪用されている2件の脆弱性について、米連邦政府機関に対して優先的なパッチ適用を命じました。 TrueConf Serverは企業向けの安全なメッセージング・ビデオ会議