タグ: IoT

techradar.com

「我々が発見した攻撃は、可能性のほんの一部にすぎない」——専門家が指摘するいわゆる「プロアクティブ…

研究者らは、標準化されたSIMコマンドがテスト対象26台のデバイスのうち9台で外部から利用可能な状態になっていることを発見し、これを悪用して市販のEV充電器上でコード実行を達成この脆弱性の露出はスマートフォンよりもマシン間通信(M2M)向けハードウェアに集中しており、携帯電話モジュールでは8台中6台が該当する一方

securityweek.com

データセンター資産の5分の1が攻撃者の手の届く範囲に

世界最大級のデータセンターを支えるサイバー・フィジカル・システム(CPS)のうち、実に5分の1近くが、攻撃者の侵入経路につながる可能性のある経路からわずか1ネットワーク接続の距離にあることが、Claroty社の新たな調査で明らかになりました。 OT、IoT、その他のCPSのセキュリティ確保を専門とするClarotyは

cyberpress.org

TenguはメモリからのみRAM上で動作し、Linuxデバイス上ではsystemd-journaldを偽装して身を隠す

Tenguは、現代版Miraiベースのマルウェアファミリーで、セキュリティ対策が不十分なIoT機器や組み込みLinuxデバイスを標的とし、ファイルレス実行、暗号化されたコマンド&コントロール(C2)通信、そして強力な自己防衛機能を備えています。 セキュリティ研究者らは、Tenguが従来のMiraiボットネットのモデル

helpnetsecurity.com

スマートホームの偽の住人がセキュリティ研究で実在の住人の代わりを果たす

スマートホームのセキュリティ研究は、実在する人々が自宅で機器をどう使っているかを記録した貴重なデータに支えられています。しかし、そうしたデータを得るには誰かの家に配線を施し、数か月にわたって観察を続ける必要があり、これは時間もコストもかかるうえ、聞こえたとおりプライバシー侵害的な作業です。そのためデー

gbhackers.com

新たなボットネット「RustDuck」、脆弱なパスワードとRCE脆弱性を突いてIoTデバイスやサーバーを標的に

2026年初頭に登場した高度な新種のボットネットファミリー「RustDuck」は、2段構成の「Loader」と「Core」というアーキテクチャを利用し、IoTデバイスやルーター、企業向けサーバーをブルートフォース攻撃とリモートコード実行(RCE)脆弱性の悪用によって侵害しています。 RustDuckは複数の手口を組み

cyberpress.org

wolfSSLの複数脆弱性、証明書チェーンバイパス攻撃にアプリケーションをさらす

wolfSSLチームは、広く普及しているwolfSSL組み込みSSL/TLSライブラリにおける一連の脆弱性を公開しました。その中には証明書チェーンを完全にバイパスするものも複数含まれており、攻撃者が偽造した証明書を正規のものとして受け入れさせることが可能となっています。 最も深刻な脆弱性であるCVE-2026-113

darkreading.com

EUが6Gネットワークセキュリティ開発で先手を打つ

欧州の学術研究者たちは、攻撃対象領域の拡大、相互接続性の向上、そして従来型の国家レベルの脅威を見据え、6G通信のセキュリティ確保に向けた取り組みをすでに進めています。6Gがすでに現実のものとして動き出していることをご存知でしょうか。業界では、6Gは2030年ごろに世界規模で展開される可能性があるとささやかれています。そ

helpnetsecurity.com

Canonicalが15年間のセキュリティメンテナンス対応のUbuntu Core 26をリリース

産業用センサー、エッジAIコントローラー、接続型医療機器のオペレーターは、10年以上のパッチ適用が必要なフリートに対して、更新されたロングタームLinuxオプションを利用できるようになりました。Canonicalはそのミニマル、イミュータブルオペレーティングシステムの最新のロングタームサポート版である

itsecurityguru.org

Forescoutが「Mission:Possible」グローバルパートナーツアーを開始、90都市でチャネル成長を推進

Forescoutは野心的な新しいグローバルパートナーイニシアティブ「Mission:Possible」を発表しました。これは同社の25年の歴史における最大のチャネル重視キャンペーンです。パートナーを活性化し、パイプライン成長を加速させることを目的とした本ツアーは、2026年5月から9月にかけて世界中