タグ: 運用技術(OT)

cyberpress.org

イラン系ハッカー、4日間にわたり英国のエネルギーインフラを攻撃・停止させる

イラン系ハッカーによるものとされるサイバー攻撃により、7月に英国の小規模な発電施設が4日間連続でオフライン状態に追い込まれました。この事案は、英国のエネルギーインフラが地政学的な動機を持つ脅威にさらされていることへの懸念を新たに浮き彫りにしています。 この事案はThe Telegraph紙が最初に報じたもので、イラン

securityweek.com

ニュージャージー州とアラバマ州、水道サイバー攻撃の標的となった州リストに加わる

ニュージャージー州とアラバマ州は、7月下旬に始まったハッキングキャンペーンで水道および下水施設が標的にされたことを確認した米国内の州リストに新たに加わりました。 少なくとも12州が被害を受けたと報じられていますが、すべての州が特定されているわけではありません。ミネソタ州は、30以上の水道システムで運用技術(OT)シス

bleepingcomputer.com

重要インフラのセキュリティにおけるIDギャップを埋める

2021年5月、コロニアル・パイプラインへのランサムウェア攻撃は、乗っ取られたアカウント1つがいかに迅速に国家規模の問題へと発展し得るかを示しました。攻撃者は多要素認証(MFA)が設定されていない休眠状態のVPNアカウントを通じて初期侵入を果たしたとされており、そこから請求システムを含む業務系システムに到達し、最終的

cyberscoop.com

ワールドカップから学ぶサイバーセキュリティのレジリエンス

ワールドカップが幕を閉じた今、サイバーセキュリティの観点から最も注目すべきは、実は「何も起こらなかった」という事実かもしれません。大規模な公的サイバー障害は報告されていませんが、だからといってリスクがなかったわけではありません。 大会開幕前、FBIのインターネット犯罪苦情センター(IC3)は、FIFAの大会になりすま

darkreading.com

イランのサイバー攻撃、重要インフラの枠を超えて標的を拡大

意見多くのCISOにとって、イラン関連の攻撃が水道事業者や電力網を襲ったというニュースの見出しは、危険な安心感を呼び起こします。「うちは公益事業者ではないから標的にはならない」という思い込みです。こうした作戦は重要インフラという高リスクの舞台に限定された地政学的なパフォーマンスに過ぎない、という心地よい、しかし誤った前