タグ: Censys

bleepingcomputer.com

CISA、米国の水道事業者を混乱させるサイバー攻撃について警告

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、水道・下水道システム分野においてインターネットに露出したプログラマブルロジックコントローラ(PLC)を狙う攻撃が大幅に増加しているとして警告を発しています。 この緊急警告は、ミネソタ州の30以上の地域水道システムをハッカーが混乱させた攻撃を受けて発表され

esecurityplanet.com

Censys、AI/LLMツールの露出が60%以上増加していることを発見

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックした際に、当社が収益を得る場合があります。 詳しくはこちら AI導入が拡大し、世界的なICS(産業制御システム)の露出パターンが変化する中、公開インターネットは進化を続け

cybersecuritydive.com

脆弱性が多いAI製品ほど、ネット上に多く露出している

企業がAIツールへの依存度を高める中、その裏でハッカーがネットワーク上の脆弱なAIツールを狙うことは、ますます容易になりつつあります。 要点 インターネット監視企業のCensysによると、2026年初頭時点でインターネットに露出している産業用制御システム(ICS)の中で最も多いのは北米に所在するも

cybersecuritydive.com

サイバー犯罪者がフィードを出し抜くとき

ほとんどすべての調査には、ツールチェーンがツールチェーンであることをやめ、ブラウザタブの問題へと化す瞬間があります。 アラートから1つのIPアドレスを得たとします。EDRの検知、プロキシログ、ファイアウォールのイベント、奇妙な認証経路、あるいは導入以来眠り続けていた検知ルールから浮かび上がったものかもしれません。最初

helpnetsecurity.com

Censysのインターネットマップ、リアルタイムDNSデータとインターネットインフラを紐付け

Censysは、Censysインターネットマップをリアルタイムのdns可視化にまで拡張したと発表しました。セキュリティチームは、Censysプラットフォーム上でドメインやネームと、その背後にあるインターネットインフラの間をシームレスに行き来できるようになります。アクティブなDNSデータがインターネット

cyberpress.org

WordPressサイトの多くがEOLのPHPで稼働、改ざん被害とプラグイン悪用のリスクに直面

WordPressはWeb全体の40%以上を占めており、2026年6月時点で公開されているインスタンスは約100万個のIPアドレスにまたがり、5,900万件を超えています。 Censysの新たなデータによると、公開されているWordPressインスタンスの70%以上が古いバージョンのPHPで稼働している一方、最新のコ

securityweek.com

インターネット公開REDCapサーバーの大多数が旧バージョンを使用

インターネット上に公開されているREDCapサーバーの大多数が古いソフトウェアバージョンで稼働しており、国家支援型の脅威アクターに格好の標的とされています。インターネットインテリジェンス企業のCensysが報告しています。 REDCapは、医療分野における臨床研究データの構築・管理に使用されるブラウザベースのプラット

securityweek.com

600万台のインターネット公開FTPサーバーの半分が暗号化を欠いている

現在、約600万台のインターネットアクセス可能なシステムがFTPを使用しており、そのうち半分は暗号化を使用していないことが、Censysの最新レポートで示されています。 50年以上にわたって使用されているFTPは、クライアント・サーバーモデルアーキテクチャを使用して、コンピューター間のファイルとフォルダの転送を促進し

gbhackers.com

Censysが警告:600万台の公開FTPサーバが2026年も依然として露出している

インターネット情報企業Censysの新しいセキュリティ概要では、55年前のファイル転送プロトコルが依然としてインターネット上の約600万台のホストで稼働していることが明らかになりました。 2026年4月の時点で、FTP露出の主要な問題は、目的別に構築されたファイル転送インフラストラクチャではなく、プラットフォームのデ