ICSパッチチューズデー: シュナイダーエレクトリックとシーメンスが重大な欠陥を修正
産業機器大手のシュナイダーエレクトリック、シーメンス、Avevaが2026年9月分のパッチチューズデー・アドバイザリーを公開し、自社のICS製品に見つかった脆弱性について顧客に通知しました。 シュナイダーエレクトリックは新規に4件のセキュリティアドバイザリーを公開し、2019年に最初に公開されたものを含む4件を更新し
産業機器大手のシュナイダーエレクトリック、シーメンス、Avevaが2026年9月分のパッチチューズデー・アドバイザリーを公開し、自社のICS製品に見つかった脆弱性について顧客に通知しました。 シュナイダーエレクトリックは新規に4件のセキュリティアドバイザリーを公開し、2019年に最初に公開されたものを含む4件を更新し
セキュリティ研究者は、AIモデルの性能向上に伴い、産業機器を深部から攻撃する能力が高まり、PLCがより深刻な脆弱性にさらされるようになると予測しています。 この半年間で、LLMは脆弱性調査やエクスプロイト開発の能力を大きく向上さ
OPINION運用技術(OT)システムへのサイバー攻撃に対応する防御側にとって、苛立たしい現実を言い表す3つの言葉があります。攻撃データが存在しない。追跡すべき痕跡がない。調べるべき履歴がない、というものです。こうした状況はOTにおいて今後も変わらないでしょうが、防御側はサイバーデセプションという手法に助けられつつあり
産業用制御システム(ICS)のオペレーターに対し、脅威アクターがAIを使ってSiemens S7シリーズのプログラマブルロジックコントローラー(PLC)を標的にしているとの警告が発せられました。 攻撃者は、水道や電力といった重要分野の運用技術(OT)システムを侵害するための様々な悪意ある目的にAIを活用していま
新たに公開されたインターネット露出分析により、米国内1,063か所のデータセンター周辺で、外部からアクセス可能な産業用制御システム(ICS)およびビル自動化デバイスが6,300台以上確認されました。これらは高い確度で存在が確認されたものです。 この結果は、これまであまり注目されてこなかった攻撃対象領域を浮き彫りにして
Dragosによると、産業環境を支えるITシステムを混乱させるだけで、ランサムウェアの攻撃者が産業制御システム(ICS)に直接アクセスできなくても、生産を停止させるのに十分な場合があります。 同社は2026年第2四半期に、産業関連組織を狙ったランサムウェア事案を1,140件確認しました。これは第1四半
米国の水道・下水道セクターを狙った今回のサイバー攻撃キャンペーンは、少なくとも7州に及んでいたことが判明しました。ハッカー攻撃をめぐるイランの関与についても、新たな情報が明らかになっています。 ミネソタ州は先週、30以上の水道・下水道施設の運用技術(OT)システムが7月26日と27日にサイバー攻撃の標的になったと発表
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、オーストラリア信号局傘下のオーストラリア・サイバーセキュリティセンター(ASD's ACSC)、米連邦捜査局(FBI)、および各国のパートナー機関と協力し、「CI Fortify Advice for Isolating Vital Systems」と題し
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックした際に、当社が収益を得る場合があります。 詳しくはこちら AI導入が拡大し、世界的なICS(産業制御システム)の露出パターンが変化する中、公開インターネットは進化を続け
米政府は、イラン系ハッカーによる重要インフラ組織への攻撃について説明する最近のサイバーセキュリティ勧告を更新し、ハッカーがSiemens、Schneider Electric、Rockwell Automation製の産業制御システム(ICS)を標的にしていると警告しました。 この勧告は4月上旬に最初に公開されたもの
すべての記事を読み込みました