タグ: CISA勧告

therecord.media

NSA、FBIが重要インフラ技術を狙うAI生成ツール利用のハッカーを警告

米連邦政府機関は、重要インフラ組織を標的としたAI生成のエクスプロイトスクリプトによる「現在進行中の脅威」があるとして警告しました。当局はこれを攻撃能力の「進化」と表現しています。 各機関は水曜日の勧告を「緊急性を持って」扱うよう組織に呼びかけ、エネルギー・水道・農業といった業界でポンプ制御やプロセス監視に使われる

infosecurity-magazine.com

Gunraランサムウェア、Fortinetの脆弱性を悪用して重要インフラを標的に

Gunraランサムウェアの攻撃者がFortinetの2件の脆弱性を悪用し、政府機関や重要インフラ組織を標的にしていることが、米国と韓国当局が共同で発表した勧告により明らかになりました。 Gunraはランサムウェア・アズ・ア・サービス(RaaS)の一種で、ファイアウォールやVPN機器などインターネットに公開された

cyberpress.org

ハッカー、米重要インフラ全域でPLCロジックとオペレーター画面を改ざん

米国の6つの連邦機関が共同サイバーセキュリティ勧告を更新し、イラン関連の脅威アクターが米国政府施設、水道システム、エネルギーインフラ全域で、インターネットに露出したプログラマブルロジックコントローラー(PLC)を積極的に悪用していると警告しています。 AA26-097Aとして追跡されているこの勧告は、2026年4月に

securityweek.com

米政府、イランのハッカーによるSiemens・Schneider・Rockwell製ICSデバイスへの攻撃を警告

米政府は、イラン系ハッカーによる重要インフラ組織への攻撃について説明する最近のサイバーセキュリティ勧告を更新し、ハッカーがSiemens、Schneider Electric、Rockwell Automation製の産業制御システム(ICS)を標的にしていると警告しました。 この勧告は4月上旬に最初に公開されたもの

cyberpress.org

自動タンク計測システムへのサイバー攻撃が米国で多発

CISA、FBI、NSAを含む米国連邦機関の連合が、自動タンク計測(ATG)システムを標的とした現在進行中のサイバー攻撃に関する緊急の合同勧告を発表しました。 ATGシステムは重要な運用技術(OT)資産であり、燃料残量・温度・漏洩検知といった貯蔵タンクのパラメータを自動かつリモートで監視する役割を担っています。 脅威

bleepingcomputer.com

新しいFragnesia Linuxの脆弱性により攻撃者がroot権限を取得可能に

Linuxディストリビューションは、攻撃者が悪意のあるコードをrootとして実行できるようにする新しい高深刻度のカーネル権限昇格脆弱性のパッチをロールアウトしています。 として知られているBowlingは、この脆弱性が先週開示されたDirty Frag脆弱性クラスに属し、2026年5月13日より前にリリースされた

cyberpress.org

ガーディン スマートガーデンの重大な脆弱性、攻撃者がデバイスをリモート制御可能に

米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)の最新の勧告により、ガーディン ホームキット スマートガーデニング システムの複数の重大な脆弱性が開示されました。これらの脆弱性により、攻撃者はデバイスをリモート制御することができます。 2026年4月の勧告アップデートによると、これらの脆弱性は