AIがOTを攻撃可能な段階に近づいている、重要インフラにとって非常に悪いニュース
Forescoutの研究者らは、AIがRCEエクスプロイトをPLCに移植し、DoS攻撃やシェルコード実行を実現できることを実証攻撃には研究者による多大な作業と500ドル超のAPI利用料が必要で、犯罪者にとっては実用的ではない2025年にサンドワームがポーランドの電力網を攻撃した事例が示すように、国家的な攻撃者は依
Forescoutの研究者らは、AIがRCEエクスプロイトをPLCに移植し、DoS攻撃やシェルコード実行を実現できることを実証攻撃には研究者による多大な作業と500ドル超のAPI利用料が必要で、犯罪者にとっては実用的ではない2025年にサンドワームがポーランドの電力網を攻撃した事例が示すように、国家的な攻撃者は依
セキュリティ研究者は、AIモデルの性能向上に伴い、産業機器を深部から攻撃する能力が高まり、PLCがより深刻な脆弱性にさらされるようになると予測しています。 この半年間で、LLMは脆弱性調査やエクスプロイト開発の能力を大きく向上さ
ForescoutのVedere Labsによる新たな研究により、人工知能が産業システムを標的とした高度なサイバー攻撃の開発における障壁を下げ始める可能性があることが示されました。 この研究は、運用技術(OT)セキュリティにとって重要な意味を持ちうる疑問への答えを探るものでした。AIは、
Forescout社のVedere Labsの研究者たちは、Anthropic社のClaudeを使い、あるWAGO製プログラマブルロジックコントローラー(PLC)向けに開発したリモートコード実行(RCE)エクスプロイトを、別のWAGO製PLCへ移植する実験を行いました。結果としては成功したものの、それは研究者による広
Forescoutは、人工知能の進化によって脆弱性の発見が加速する中、組織が隠れた資産、ネットワークの死角、セキュリティ上の露出を発見できるよう支援する新サービス「Rapid Insight Assessment」を開始しました。 この新しいアセスメントは、外部分析とパッシブなネットワーク監視を組み合
新たに公開されたレポートにより、EtherNet/IP用のポート44818をインターネットに露出させているRockwell Automation/Allen-Bradley製コントローラーが4,407台確認され、そのうち65%が米国に所在していることが明らかになりました。米国内では少なくとも12州にわたって水道システ
インターネットに公開されたプログラマブルロジックコントローラー(PLC)を標的とする連携型サイバー攻撃キャンペーンが、米国全土の上下水道事業の運用に混乱を引き起こしており、公開された運用技術(OT)の脆弱性に対する懸念が高まっています。ソフトウェア脆弱性データベース 今回の一連の事案は、公衆からアクセス可能な産業用コ
インターネットに接続された産業用機器の最新スキャンにより、Rockwell Automation社およびAllen-Bradley社製のコントローラー4,000台以上がオンライン上に露出していることが判明しました。その中には、米国の水道システムに対するサイバー攻撃の被害を受けた都市に設置された22台も含まれています。
Black Hat USA 2026 – ラスベガス – 研究者らは、TP-Linkのネットワーキング技術に15件の脆弱性が存在することを公表しました。これにより、企業がゼロタッチプロビジョニング(ZTP)を無条件に信頼していることの是非が問われる形となっています。TP-Linkは、世界最大級のエッジデバイスメーカーの
セキュリティ研究者らが、TP-LinkのOmadaゼロタッチプロビジョニング(ZTP)エコシステムに存在する15件の脆弱性を公表しました。これらはデバイスを乗っ取るために悪用可能で、コントローラーの侵害、認証情報の露出、内部ネットワークへの侵入口の作成につながる恐れがあります。セキュリティ製品・サービス 「Zero
すべての記事を読み込みました