ハッカーがRouterOSの脆弱性を悪用し、認証なしでMikroTikデバイスを乗っ取り
SSHがインターネットに公開されたMikroTikデバイスに対し、攻撃者がRouterOSの脆弱性チェーンを悪用してデバイスを乗っ取っていることが、CERT Polskaの調査で判明しました。 ポーランドの国家CSIRTチームであるCERT Polskaは、RouterOSに6件の脆弱性を発見し、M
SSHがインターネットに公開されたMikroTikデバイスに対し、攻撃者がRouterOSの脆弱性チェーンを悪用してデバイスを乗っ取っていることが、CERT Polskaの調査で判明しました。 ポーランドの国家CSIRTチームであるCERT Polskaは、RouterOSに6件の脆弱性を発見し、M
脅威アクターがZimbra Collaboration Suiteに存在する重大なOSコマンドインジェクションの脆弱性を実際に悪用しています。この脆弱性はCVE-2026-73570として識別されています。 Hacking& Cracking この脆弱性により、未認証の攻撃者がzimbraユーザーの権限で任
Zimbra Collaboration Suiteに存在する重大なOSコマンドインジェクション脆弱性を狙った積極的な悪用が新たに確認されました。この脆弱性により、未認証のリモート攻撃者がzimbraユーザー権限で任意のシェルコマンドを実行できてしまいます。 CVE-2026-73570として追跡されているこの脆弱性
ポーランドのコンピュータ緊急対応チームであるCERT Polskaは、Zimbra Collaboration Suite(ZCS)に存在する深刻な脆弱性の悪用が攻撃者によって開始されたと警告しました。 ZCSは世界中で数億人・数多くの組織に利用されている人気のメールおよびコラボレーションソフトウェアスイートで、数千
企業向けのメール・コラボレーションプラットフォームとして広く利用されているZimbra Collaboration Suiteにおいて、現在も悪用が続いているリモートコード実行の脆弱性について、緊急の注意喚起が発せられています。 この脆弱性はCVE-2026-73570として追跡されており、認証を経ずにOSコマンドイ
Zimbra Collaboration Suiteに存在するコマンドインジェクションの重大な欠陥が実際に悪用されており、管理者には早急なパッチ適用と侵害の有無の確認が求められています。 CERT Polskaは8月17日にアラート145/2026を発行し、CVE-2026-73570により認証を経ていないリモートの
攻撃者らは設定に不備があったプライベートモバイルAPNネットワークを悪用し、風力発電所の環境からポーランドの熱電併給(CHP)発電所の運用技術(OT)ネットワークへと侵入を拡大し、蒸気タービンと水処理システムを停止させました。 CERT Polskaが調査したこの事案は、風力発電所ネットワークへのアクセスから始まり、
CERT Polskaによると、12月29日にポーランドの熱電併給(CHP)プラントを狙って発生したサイバー攻撃は、攻撃者が専用APN(プライベートAPN)経由でOTネットワークへのアクセスを獲得した初の確認事例でした。 プライベートAPNとは、地域の電力網を運営する配電事業者(DSO)が携帯キャリア
ハッカーは、専用のモバイルゲートウェイを使用して、昨年ポーランドのエネルギー部門を襲った破壊的サイバー攻撃の際に2番目の施設を侵害しました。 2番目の標的となったのは、約50,000人の住民に熱を供給する小規模なコージェネレーション(CHP)発電所で、この攻撃により蒸気タービンと水処理システムが停止に追い込まれました
ポーランドのサイバーセキュリティ当局は、昨冬の厳しい寒波の最中に熱電併給プラントのシステムを混乱させ、数万人を凍える寒さにさらす恐れがあった、これまで知られていなかったサイバー攻撃の存在を明らかにしました。 この事件は、30カ所を超える再生可能エネルギー施設とより大規模な熱供給プラントを標的にした一連の協調的サイバ
すべての記事を読み込みました