タグ: OT

News

コロラド州の水道事業者、OTシステムを狙ったサイバー攻撃を受ける

8月下旬、コロラド州の民間水道事業者2社が運用技術(OT)システムを標的にしたサイバー攻撃を受けたことが分かりました。攻撃者は業務の妨害を狙っていたとみられています。 技術的な詳細はほとんど明らかになっていませんが、攻撃者は人口200人未満の地域に水道サービスを提供するこれらの水道事業者の産業制御システム(ICS)を

helpnetsecurity.com

電源のオフ・オンだけでは済まない、重要インフラの話

スウェーデン王立工科大学(KTH)の研究者たちは、セグメント化された産業ネットワークを模したコンテナ環境を構築し、14日間の稼働期間中に繰り返し攻撃を仕掛けました。そこで取得した通信トラフィックを使って、いつ介入すべきかを自律的に判断する防御エージェントを訓練しました。 このエージェントは、各区間ごと

gbhackers.com

CISA、IT・OTの大規模障害発生時に透明性ある情報提供をサービスプロバイダーに要請

米国土安全保障省サイバーセキュリティ・インフラセキュリティ庁(CISA)は、大規模な情報技術(IT)および運用技術(OT)の障害発生時に、サービスプロバイダーが迅速かつ正確で透明性のある情報提供を行うよう求める新たなガイダンスを公表しました。サイバーセキュリティ脅威インテリジェンス 「Communicating Un

techradar.com

AIがOTを攻撃可能な段階に近づいている、重要インフラにとって非常に悪いニュース

Forescoutの研究者らは、AIがRCEエクスプロイトをPLCに移植し、DoS攻撃やシェルコード実行を実現できることを実証攻撃には研究者による多大な作業と500ドル超のAPI利用料が必要で、犯罪者にとっては実用的ではない2025年にサンドワームがポーランドの電力網を攻撃した事例が示すように、国家的な攻撃者は依

cyberpress.org

Claude AIがWAGO製PLC向けに認証前RCEエクスプロイトを作成、資格情報なしでARMシェルコードを実行

AI支援ワークフローによって、認証前リモートコード実行(RCE)エクスプロイトを脆弱なWAGO製プログラマブルロジックコントローラー(PLC)向けに移植できることが、新たなデモンストレーションで示されました。これにより、有効な資格情報がなくても任意のARMシェルコードを実行できるようになります。 Forescoutが

darkreading.com

OT環境にサイバーデセプションが必要な理由

OPINION運用技術(OT)システムへのサイバー攻撃に対応する防御側にとって、苛立たしい現実を言い表す3つの言葉があります。攻撃データが存在しない。追跡すべき痕跡がない。調べるべき履歴がない、というものです。こうした状況はOTにおいて今後も変わらないでしょうが、防御側はサイバーデセプションという手法に助けられつつあり

techradar.com

CISAが警告、2026年7月だけで米国の水道システム100件超が標的に

CISAが米国の水道システムに対するサイバー攻撃の増加を警告、2026年7月には外部公開されたPLCが100件以上標的に攻撃によりパスワード変更、IPアドレスの再割り当て、煮沸消毒勧告、手動運転への切り替えが発生攻撃者の特定には至っていないものの、報道はイラン系グループの関与を示唆。CISAはPLCをインターネッ