米国の水道システムを狙ったハッキングキャンペーン、これまでに判明していること
米国内の飲料水・下水処理施設を標的とした一連の連携型サイバー攻撃について、連邦および州当局が調査を進めています。イランとの関連が疑われる脅威グループが、水道事業者を含む各種産業システムの監視・制御に使われるプログラマブルロジックコントローラー(PLC)の脆弱な機器を標的にしています。 この攻撃の影響を受けたのは、ミネ
米国内の飲料水・下水処理施設を標的とした一連の連携型サイバー攻撃について、連邦および州当局が調査を進めています。イランとの関連が疑われる脅威グループが、水道事業者を含む各種産業システムの監視・制御に使われるプログラマブルロジックコントローラー(PLC)の脆弱な機器を標的にしています。 この攻撃の影響を受けたのは、ミネ
T-Mobileの担当者は、ハッカーが同社のインフラに侵入するのを防ぐため、文字通りネットワークケーブルを切断せざるを得ない状況に追い込まれました。この事件は2024年、米当局が中国政府系脅威グループSalt Typhoonの関与と結び付けている大規模なスパイ活動キャンペーンの最中に発生したもので
Siemens製S7シリーズのプログラマブルロジックコントローラ(PLC)が、エネルギー・水道・農業分野を狙う新たな重要インフラ攻撃の標的になっています攻撃者はAI生成マルウェアを使って複数の脆弱性を連鎖的に悪用し、悪意あるソフトウェアを監視ツールに偽装しています攻撃者の正体は判明していません米連邦機関の共同警告
サイバーセキュリティの脅威がリソースの制約や規制の不統一と重なり合い、米国の水道システムにとって厳しい運用環境を生み出しています。医療機関も同様に、サイバー攻撃の増加と目前に迫る規制強化に直面していると、Fitch Ratingsが指摘しています。 Fitchのアナリストは、火曜日に顧客向けに公開され、Cyberse
Medusa脅威グループは、2021年6月以降、米国の重要インフラ組織500以上を攻撃してきました。2025年2月時点では、米当局が確認していた被害者は300強にとどまっていましたが、それ以降、既知の被害組織のリストは少なくとも200件増加したことになります。この最新の数値は、米サイバーセキュリテ
CISA、保健福祉省(HHS)、および連邦捜査局(FBI)は、Medusaランサムウェア・アズ・ア・サービス(RaaS)集団に関する更新版サイバーセキュリティ勧告を発表しました。同集団はこれまでに500を超える重要インフラ被害組織を主張しています。 このサイバーセキュリティ勧告が2025年3月に初めて発表さ
2022年、ロシアはウクライナ侵攻と同じ日に、ウクライナおよび他の欧州諸国にまたがる数千台の衛星モデムを機能停止させ、通信網の妨害を狙いました。ロシアによる継続的な攻撃姿勢や、新たに浮上したイランのサイバーインフラへの脅威が懸念される中、新しいAI支援ツールがこうした脆弱性の解消に役立つとみられています。 サイバーセ
産業用制御システム(ICS)のオペレーターに対し、脅威アクターがAIを使ってSiemens S7シリーズのプログラマブルロジックコントローラー(PLC)を標的にしているとの警告が発せられました。 攻撃者は、水道や電力といった重要分野の運用技術(OT)システムを侵害するための様々な悪意ある目的にAIを活用していま
米連邦当局によると、脅威アクターがAIを使って、水道、エネルギー、製造業をはじめとする重要インフラ分野で使用されているシーメンス製S7シリーズプログラマブルロジックコントローラー(PLC)のうち、インターネットに露出しているものを狙うエクスプロイトスクリプトを作成しているといいます。 PLCとは、工
米国の複数の政府機関が、Siemens製プログラマブルロジックコントローラー(PLC)を狙ったハッカーの攻撃について、重要インフラ組織に警告する共同サイバーセキュリティ勧告を発表しました。 NSA、CISA、FBI、EPA、DOEによると、攻撃者はインターネット上で公開されているPLCを特定するためスキャンを行い、産
すべての記事を読み込みました