タグ: CERT Polska

cyberpress.org

ゼロデイ攻撃が進行中のZimbra脆弱性、未認証の攻撃者がシェルコマンドを実行可能に

Zimbra Collaboration Suiteに存在する重大なOSコマンドインジェクション脆弱性を狙った積極的な悪用が新たに確認されました。この脆弱性により、未認証のリモート攻撃者がzimbraユーザー権限で任意のシェルコマンドを実行できてしまいます。 CVE-2026-73570として追跡されているこの脆弱性

bleepingcomputer.com

Zimbraの深刻なRCE脆弱性、実際の攻撃で悪用が確認される

ポーランドのコンピュータ緊急対応チームであるCERT Polskaは、Zimbra Collaboration Suite(ZCS)に存在する深刻な脆弱性の悪用が攻撃者によって開始されたと警告しました。 ZCSは世界中で数億人・数多くの組織に利用されている人気のメールおよびコラボレーションソフトウェアスイートで、数千

gbhackers.com

Zimbra RCEの脆弱性、リモート攻撃者によるシステムコマンド実行を許す

企業向けのメール・コラボレーションプラットフォームとして広く利用されているZimbra Collaboration Suiteにおいて、現在も悪用が続いているリモートコード実行の脆弱性について、緊急の注意喚起が発せられています。 この脆弱性はCVE-2026-73570として追跡されており、認証を経ずにOSコマンドイ

cyberpress.org

ハッカーがプライベートAPNを悪用、風力発電所からポーランドのCHP発電所に侵入しタービンを停止

攻撃者らは設定に不備があったプライベートモバイルAPNネットワークを悪用し、風力発電所の環境からポーランドの熱電併給(CHP)発電所の運用技術(OT)ネットワークへと侵入を拡大し、蒸気タービンと水処理システムを停止させました。 CERT Polskaが調査したこの事案は、風力発電所ネットワークへのアクセスから始まり、

helpnetsecurity.com

ポーランドのエネルギープラント侵害に使われた、これまで確認されていなかった侵入経路

CERT Polskaによると、12月29日にポーランドの熱電併給(CHP)プラントを狙って発生したサイバー攻撃は、攻撃者が専用APN(プライベートAPN)経由でOTネットワークへのアクセスを獲得した初の確認事例でした。 プライベートAPNとは、地域の電力網を運営する配電事業者(DSO)が携帯キャリア

bleepingcomputer.com

ポーランドの小規模エネルギー施設、昨年プライベートAPN経由でハッカーの侵入を許す

ハッカーは、専用のモバイルゲートウェイを使用して、昨年ポーランドのエネルギー部門を襲った破壊的サイバー攻撃の際に2番目の施設を侵害しました。 2番目の標的となったのは、約50,000人の住民に熱を供給する小規模なコージェネレーション(CHP)発電所で、この攻撃により蒸気タービンと水処理システムが停止に追い込まれました

therecord.media

ポーランド、暖房発電施設への第2のサイバー攻撃を確認 数カ月間発覚せず

ポーランドのサイバーセキュリティ当局は、昨冬の厳しい寒波の最中に熱電併給プラントのシステムを混乱させ、数万人を凍える寒さにさらす恐れがあった、これまで知られていなかったサイバー攻撃の存在を明らかにしました。 この事件は、30カ所を超える再生可能エネルギー施設とより大規模な熱供給プラントを標的にした一連の協調的サイバ