タグ: OTセキュリティ

News

サイバーセキュリティ専門家ら、CISAに連邦政府のOT向け義務的ルールの策定を要請

専門家グループが、米国の連邦サイバーセキュリティ機関に対し、連邦機関が保有する制御技術(OT)に関する最低限のサイバーセキュリティ基準を定める規則の策定を求めました。  制御技術サイバーセキュリティ連合(OTCC)は火曜日、ホワイトペーパーを公表しました。この中でOTCCは、重要インフラの監視・制御に使わ

cyberscoop.com

専門家が考える、CISAが政府機関にOT防御を指示すべき内容とは

サイバーセキュリティ企業や重要インフラ事業者で構成する連合体は火曜日、今夏の水道事業者への攻撃を受け、サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が連邦政府機関に課すべき制御技術(OT)システムの防御策について見解を示しました。 「Operational Technology Cybersec

darkreading.com

ClingSTUN、脆弱なIoT機器をプロキシノードに変える

研究者らが、Linux向けの新たなマルウェアを発見しました。このマルウェアは、モノのインターネット(IoT)機器に存在する既知の脆弱性を次々と悪用し、企業ネットワーク内に永続的な足場を確保します。特に注目されるのは、正規の公開STUNサーバーを利用して、侵害した機器との接続を維持している点です。これにより攻撃者は、自ら

darkreading.com

1つのパケットで産業分野のOTサーバーがクラッシュする恐れ

産業用途やIoT(モノのインターネット)環境で使われるオープンソースのデータベースに、新たな脆弱性が見つかりました。認証を受けていない攻撃者が、細工したネットワークパケットを1つ送るだけで、脆弱なサーバーをクラッシュさせられる可能性があります。ゼロデイ脆弱性として CVE-2026-42542 が割り当てられたこの問題

helpnetsecurity.com

セキュリティプログラムはファイアウォールを把握していても、エレベーターは把握できているか

8月初旬までに、攻撃者は米国内少なくとも7つの州の水道システムを攻撃していました。FBIとEPA(米環境保護庁)によると、侵入者はポンプやバルブを制御する小型産業用コンピューターであるインターネット接続型のプログラマブルロジックコントローラー(PLC)に遠隔からアクセスしていました。これによりオペレー

cybersecuritydive.com

産業界のリーダー、サイバー攻撃で信頼揺らぐ 耐性のギャップが露呈

企業の3分の1以上が、サイバーリスクを成長への最大の障害と捉えています。 Rockwell Automationが火曜日に発表したレポートによると、産業セキュリティのリーダーの9割近くが、自社ならサイバーインシデントを封じ込められると考えている一方で、それらとほぼ同じ企業のうち半数近くが過去12カ月

securityweek.com

ハネウェル調査:OT分野のセキュリティチームはAI活用に前向きも、自律動作はまだ稀

ハネウェルは火曜日、「2026年OTサイバーセキュリティ・ベンチマークレポート」を公開しました。同レポートは、産業組織が自社の運用技術(OT)セキュリティプログラムをどう評価しているかと、実際の備えの状況との間に乖離があることを指摘しています。またAIがOTセキュリティに与える影響についても分析しています。 重要イン