タグ: OTセキュリティ

therecord.media

NSA、FBIが重要インフラ技術を狙うAI生成ツール利用のハッカーを警告

米連邦政府機関は、重要インフラ組織を標的としたAI生成のエクスプロイトスクリプトによる「現在進行中の脅威」があるとして警告しました。当局はこれを攻撃能力の「進化」と表現しています。 各機関は水曜日の勧告を「緊急性を持って」扱うよう組織に呼びかけ、エネルギー・水道・農業といった業界でポンプ制御やプロセス監視に使われる

cyberpress.org

米国データセンター周辺で稼働するビルディングオートメーション機器548台がサポート終了製品を使用、今後のセキュリティパッチなし

新たなセキュリティ調査により、米国データセンター周辺でインターネットに露出しているビルディングオートメーション機器548台が、今後セキュリティパッチの提供を受けられないサポート終了(EOL)製品を稼働させていることが判明しました。 対象となった機器は、Tridium NiagaraAX 3.x、Trane Trace

helpnetsecurity.com

クリティカ社の「RDAi」、OTデバイスの内部から改ざんを検知

クリティカ・セキュリティ(Crytica Security)は、重要インフラや国家安全保障、医療を支える組み込みシステムおよび接続デバイスを、業務を中断させることなく保護する、迅速かつ決定論的な脅威検知を実現する特許技術ソリューションを開発しました。 サイバーセキュリティがマシンスピードでの対応へと移

gbhackers.com

Copeland製XWEB Proに脆弱性、攻撃者がルート権限を取得し冷却システムを操作される恐れ

セキュリティ研究者らは、Copeland社の業務用冷却システムコントローラー「XWEB Pro」に23件の脆弱性を発見しました。うち21件は「高」深刻度と評価されています。クラウドセキュリティサービス これらの脆弱性を悪用すると、未認証の攻撃者がルート権限でリモートコード実行を行い、接続された冷却設備を制御できてしま

bleepingcomputer.com

ポーランドの小規模エネルギー施設、昨年プライベートAPN経由でハッカーの侵入を許す

ハッカーは、専用のモバイルゲートウェイを使用して、昨年ポーランドのエネルギー部門を襲った破壊的サイバー攻撃の際に2番目の施設を侵害しました。 2番目の標的となったのは、約50,000人の住民に熱を供給する小規模なコージェネレーション(CHP)発電所で、この攻撃により蒸気タービンと水処理システムが停止に追い込まれました

cyberpress.org

米国の水道事業者を狙う攻撃、インターネットに露出した産業用コントローラー4,407台が原因に

新たに公開されたレポートにより、EtherNet/IP用のポート44818をインターネットに露出させているRockwell Automation/Allen-Bradley製コントローラーが4,407台確認され、そのうち65%が米国に所在していることが明らかになりました。米国内では少なくとも12州にわたって水道システ

cybersecuritydive.com

OTセキュリティ連合、水道関連へのハッキング相次ぐ中で議会とCISAに改革を要請

イラン系とみられるハッカーが、米国内少なくとも7州の上下水道施設を標的とした大規模な攻撃キャンペーンを展開しているとみられています。 運用技術(OT)を専門とするセキュリティ企業の連合体が、米国の水道インフラを標的とした協調的な攻撃を受け、重要インフラの強化に向けた即時対応を呼びかけています。 連邦