タグ: NCSC

itsecurityguru.org

NCSC、「シャドーAI」が英国企業に新たなセキュリティの盲点を生んでいると警告

英国の国家サイバーセキュリティセンター(NCSC)は、従業員が企業の承認を得ていないAIツールを使い続けていることを受け、「シャドーAI」がもたらすセキュリティリスクについて各組織に警告しました。 今週公開されたガイダンスの中でNCSCは、シャドーAIを「組織が承認したシステムやプロセスの外で使用され

infosecurity-magazine.com

NCSC、シャドーAIが新たなセキュリティリスクを生むと警告

英国の国家サイバーセキュリティセンター(NCSC)は、従業員が未承認のAIツールを使用することで企業データが流出し、組織が検知・管理に苦慮するセキュリティリスクが生じる恐れがあると警告しました。 9月7日に公開されたNCSCのブログ記事によれば、従業員が組織による評価や承認済み代替ツールの提供が追いつかないペー

itsecurityguru.org

英国のサイバーコミュニティが北へ集結、CyberFestが2026年に帰還

英国北東部最大のサイバーセキュリティフェスティバルが、この10月に帰ってきます。9年目を迎えるCyberFestは、同地域のサイバー・セキュアAI分野における卓越性を発信する全国規模の一大プラットフォームへと成長しました。10月を通して北東部各地で開催される本フェスティバルは、英国全土から企業、イノベ

theregister.com

英国サイバー法案、経営陣個人への責任追及規定なぜ見送り 貴族院議員が疑問視

英国の「サイバーセキュリティ・レジリエンス法案」では、組織のコンプライアンス違反に経営幹部の同意・黙認、あるいは意図的または不注意な過失が関与していた場合でも、規制当局が当該幹部個人を処罰できる規定が盛り込まれていません。貴族院議員らはこの点について、なぜこうした規定が見送られたのかと疑問を呈しました。業界で長年繰り

gbhackers.com

イラン関連組織によるサイバー攻撃か、英国の発電所が4日間操業停止

2026年7月、英国の小規模発電施設がサイバーインシデントにより約4日間にわたり操業を停止したとされています。 この活動は報道においてイラン関連のハッカーと結び付けられていますが、英国政府および国家サイバーセキュリティセンター(NCSC)は、このインシデントをイランや特定の脅威グループによるものと正式には認定していま

cyberpress.org

サイバー攻撃で英国の15MW発電所が4日間停止、OTへの攻撃経路は依然不明

2026年7月、サイバーインシデントによって英国の小規模発電施設が約4日間にわたり操業停止に追い込まれ、エネルギー拠点で使われる運用技術(OT)のセキュリティに懸念が広がっています。 今回の事案では消費者向けの停電は発生せず、英国の電力網全体は通常どおり稼働を続けました。 この事案が公になったのは8月22日で、イラン

bleepingcomputer.com

マンチェスター・エアポーツ・グループ、ハッカーによる旅行者データ窃取を公表

マンチェスター・エアポーツ・グループ(MAG)は、ハッカーが自社システムに侵入し、マンチェスター、スタンステッド、イーストミッドランズの各空港でのWi-Fi登録情報を含む顧客データを窃取したことを明らかにしました。 同社によると、侵入者は顧客の決済情報にはアクセスしておらず、今回の攻撃による空港運用への影響もなかった

esecurityplanet.com

イラン関連組織による攻撃か、英国の発電事業者が4日間操業停止

eSecurity Planet のコンテンツおよび製品の推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社に収益が発生する場合があります。 詳細はこちら 英国の小規模な発電事業者が、イランに関連するとみられるサイバー攻撃を受け、4日間にわたりシステムがオフラインになりました

gbhackers.com

イラン系ハッカー、サイバー攻撃で英国の発電所を4日間停止に追い込む

イラン系脅威アクターに関連するサイバー攻撃により、7月に英国の発電所が4日間連続で操業停止に追い込まれました。これは英国のエネルギー生成施設を完全に機能停止させた初のサイバーインシデントとみられています。 この事件はThe Telegraphが最初に報じたもので、大規模な発電所ではなく小規模な発電施設が被害を受けまし

infosecurity-magazine.com

NCSCがエージェント型AIシステムに対しより強固な制御を要請

英国の国家サイバーセキュリティセンター(NCSC)は、自律型AIエージェントを導入する組織に対し、意図しない行動や悪意ある活動の影響を抑えるため、サンドボックス化、人間による監督、そして厳格に制御されたアクセス権限の導入を求めました。 同機関は、AIモデルが許可されていない、あるいは意図しない活動を実行する事例