タグ: ICS

securityweek.com

ICSパッチチューズデー: シュナイダーエレクトリックとシーメンスが重大な欠陥を修正

産業機器大手のシュナイダーエレクトリック、シーメンス、Avevaが2026年9月分のパッチチューズデー・アドバイザリーを公開し、自社のICS製品に見つかった脆弱性について顧客に通知しました。 シュナイダーエレクトリックは新規に4件のセキュリティアドバイザリーを公開し、2019年に最初に公開されたものを含む4件を更新し

darkreading.com

OT環境にサイバーデセプションが必要な理由

OPINION運用技術(OT)システムへのサイバー攻撃に対応する防御側にとって、苛立たしい現実を言い表す3つの言葉があります。攻撃データが存在しない。追跡すべき痕跡がない。調べるべき履歴がない、というものです。こうした状況はOTにおいて今後も変わらないでしょうが、防御側はサイバーデセプションという手法に助けられつつあり

infosecurity-magazine.com

ICSオペレーターに警告、SiemensのPLCを狙うAI駆使型攻撃

産業用制御システム(ICS)のオペレーターに対し、脅威アクターがAIを使ってSiemens S7シリーズのプログラマブルロジックコントローラー(PLC)を標的にしているとの警告が発せられました。 攻撃者は、水道や電力といった重要分野の運用技術(OT)システムを侵害するための様々な悪意ある目的にAIを活用していま

gbhackers.com

米国データセンター近郊で6,330台のICSデバイスがネット上に露出、冷却・電源システムがリスクに

新たに公開されたインターネット露出分析により、米国内1,063か所のデータセンター周辺で、外部からアクセス可能な産業用制御システム(ICS)およびビル自動化デバイスが6,300台以上確認されました。これらは高い確度で存在が確認されたものです。 この結果は、これまであまり注目されてこなかった攻撃対象領域を浮き彫りにして

helpnetsecurity.com

ランサムウェア集団は制御システムへのアクセスがなくても産業生産を停止させられる

Dragosによると、産業環境を支えるITシステムを混乱させるだけで、ランサムウェアの攻撃者が産業制御システム(ICS)に直接アクセスできなくても、生産を停止させるのに十分な場合があります。 同社は2026年第2四半期に、産業関連組織を狙ったランサムウェア事案を1,140件確認しました。これは第1四半

securityweek.com

米国の水道インフラへのサイバー攻撃、ミネソタ州にとどまらず少なくとも他6州に拡大

米国の水道・下水道セクターを狙った今回のサイバー攻撃キャンペーンは、少なくとも7州に及んでいたことが判明しました。ハッカー攻撃をめぐるイランの関与についても、新たな情報が明らかになっています。 ミネソタ州は先週、30以上の水道・下水道施設の運用技術(OT)システムが7月26日と27日にサイバー攻撃の標的になったと発表

esecurityplanet.com

Censys、AI/LLMツールの露出が60%以上増加していることを発見

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックした際に、当社が収益を得る場合があります。 詳しくはこちら AI導入が拡大し、世界的なICS(産業制御システム)の露出パターンが変化する中、公開インターネットは進化を続け

securityweek.com

米政府、イランのハッカーによるSiemens・Schneider・Rockwell製ICSデバイスへの攻撃を警告

米政府は、イラン系ハッカーによる重要インフラ組織への攻撃について説明する最近のサイバーセキュリティ勧告を更新し、ハッカーがSiemens、Schneider Electric、Rockwell Automation製の産業制御システム(ICS)を標的にしていると警告しました。 この勧告は4月上旬に最初に公開されたもの