タグ: Forescout

techradar.com

AIがOTを攻撃可能な段階に近づいている、重要インフラにとって非常に悪いニュース

Forescoutの研究者らは、AIがRCEエクスプロイトをPLCに移植し、DoS攻撃やシェルコード実行を実現できることを実証攻撃には研究者による多大な作業と500ドル超のAPI利用料が必要で、犯罪者にとっては実用的ではない2025年にサンドワームがポーランドの電力網を攻撃した事例が示すように、国家的な攻撃者は依

itsecurityguru.org

Forescout、隠れたサイバーリスクを可視化する「Rapid Insight Assessment」を発表

Forescoutは、人工知能の進化によって脆弱性の発見が加速する中、組織が隠れた資産、ネットワークの死角、セキュリティ上の露出を発見できるよう支援する新サービス「Rapid Insight Assessment」を開始しました。 この新しいアセスメントは、外部分析とパッシブなネットワーク監視を組み合

cyberpress.org

米国の水道事業者を狙う攻撃、インターネットに露出した産業用コントローラー4,407台が原因に

新たに公開されたレポートにより、EtherNet/IP用のポート44818をインターネットに露出させているRockwell Automation/Allen-Bradley製コントローラーが4,407台確認され、そのうち65%が米国に所在していることが明らかになりました。米国内では少なくとも12州にわたって水道システ

gbhackers.com

ハッカーが米国の水道システムでインターネット公開されたRockwell製PLCを標的に

インターネットに公開されたプログラマブルロジックコントローラー(PLC)を標的とする連携型サイバー攻撃キャンペーンが、米国全土の上下水道事業の運用に混乱を引き起こしており、公開された運用技術(OT)の脆弱性に対する懸念が高まっています。ソフトウェア脆弱性データベース 今回の一連の事案は、公衆からアクセス可能な産業用コ

cyberscoop.com

連邦政府の警告にもかかわらず、水道システムで使用される数千台の米国産業用コントローラーがオンライン上で露出したままに

インターネットに接続された産業用機器の最新スキャンにより、Rockwell Automation社およびAllen-Bradley社製のコントローラー4,000台以上がオンライン上に露出していることが判明しました。その中には、米国の水道システムに対するサイバー攻撃の被害を受けた都市に設置された22台も含まれています。

darkreading.com

TP-Linkの15件の脆弱性、ゼロタッチプロビジョニングのリスクを露呈

Black Hat USA 2026 – ラスベガス – 研究者らは、TP-Linkのネットワーキング技術に15件の脆弱性が存在することを公表しました。これにより、企業がゼロタッチプロビジョニング(ZTP)を無条件に信頼していることの是非が問われる形となっています。TP-Linkは、世界最大級のエッジデバイスメーカーの

gbhackers.com

TP-Link Omadaの15件の脆弱性、ゼロタッチプロビジョニングを悪用してデバイスを乗っ取りネットワークに侵入

セキュリティ研究者らが、TP-LinkのOmadaゼロタッチプロビジョニング(ZTP)エコシステムに存在する15件の脆弱性を公表しました。これらはデバイスを乗っ取るために悪用可能で、コントローラーの侵害、認証情報の露出、内部ネットワークへの侵入口の作成につながる恐れがあります。セキュリティ製品・サービス 「Zero