米政府、ポスト量子暗号への移行が遅れていると会計検査院(GAO)が指摘
米会計検査院(GAO)によると、米政府機関はポスト量子暗号への移行準備を怠っています。このままでは、量子コンピューターが実用化された時点で、機密データが解読される恐れがあります。 暗号解読に利用可能な量子コンピューター(CRQC)がいつ登場するかについては、専門家の間でも見方が分かれています。しかしGAOは、火曜日に
米会計検査院(GAO)によると、米政府機関はポスト量子暗号への移行準備を怠っています。このままでは、量子コンピューターが実用化された時点で、機密データが解読される恐れがあります。 暗号解読に利用可能な量子コンピューター(CRQC)がいつ登場するかについては、専門家の間でも見方が分かれています。しかしGAOは、火曜日に
専門家グループが、米国の連邦サイバーセキュリティ機関に対し、連邦機関が保有する制御技術(OT)に関する最低限のサイバーセキュリティ基準を定める規則の策定を求めました。 制御技術サイバーセキュリティ連合(OTCC)は火曜日、ホワイトペーパーを公表しました。この中でOTCCは、重要インフラの監視・制御に使わ
サイバーセキュリティ企業や重要インフラ事業者で構成する連合体は火曜日、今夏の水道事業者への攻撃を受け、サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が連邦政府機関に課すべき制御技術(OT)システムの防御策について見解を示しました。 「Operational Technology Cybersec
米サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は週末、米政府機関に対し、Citrix NetScalerの2件の重大な脆弱性を悪用する攻撃からシステムを保護するよう命じました。 Citrixは、これらの脆弱性(CVE-2026-88771およびCVE-2026-88772)に対処するセキュリテ
米サイバーセキュリティ・インフラセキュリティ庁(CISA)によると、Zyxel GS1900シリーズスイッチに存在する深刻度の高い脆弱性が現在、攻撃者によって積極的に悪用されているといいます。 この脆弱性(CVE-2026-7273として追跡)は、CGIプログラムに存在するスタックベースのバッファオーバーフローに起
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Linuxカーネルの脆弱性3件がハッカーに悪用されていると警告しています。そのうち1件は深刻度が「クリティカル」と評価されています。 これら3件のセキュリティ問題は先週個別に追加されたもので、深刻度は「中」から「クリティカル」まで幅があります。このうちCV
他省庁にツールや機能を提供する米サイバーセキュリティ・インフラセキュリティ庁(CISA)のプログラムは、各省庁自身がより迅速に対応できるよう後押しするためにも、さらなるスピードアップが必要だと、同庁の担当者が火曜日に述べました。 CISAで継続的診断・低減(CDM)プログラムのサービス提供部門長代理兼副プログラムマネ
SECURITY 1月に公表され、間もなくハニーポットが攻撃を検知していたにもかかわらず、CISAはようやく米連邦政府にこの穴を塞ぐよう求めています
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦政府機関に対し、ロギング戦略をある一つの問いを軸に(再)構築するよう求めています。それは「攻撃を受けた際、収集したログを実際に活用して検知し、事後に何が起きたかを再構築できるか」という問いです。 2026年8月に公開された「Loggin
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、自社運用型コミュニケーションプラットフォームTrueConf Serverに存在し積極的に悪用されている2件の脆弱性について、米連邦政府機関に対して優先的なパッチ適用を命じました。 TrueConf Serverは企業向けの安全なメッセージング・ビデオ会議
すべての記事を読み込みました