サイバーセキュリティ専門家ら、CISAに連邦政府のOT向け義務的ルールの策定を要請
専門家グループが、米国の連邦サイバーセキュリティ機関に対し、連邦機関が保有する制御技術(OT)に関する最低限のサイバーセキュリティ基準を定める規則の策定を求めました。 制御技術サイバーセキュリティ連合(OTCC)は火曜日、ホワイトペーパーを公表しました。この中でOTCCは、重要インフラの監視・制御に使わ
専門家グループが、米国の連邦サイバーセキュリティ機関に対し、連邦機関が保有する制御技術(OT)に関する最低限のサイバーセキュリティ基準を定める規則の策定を求めました。 制御技術サイバーセキュリティ連合(OTCC)は火曜日、ホワイトペーパーを公表しました。この中でOTCCは、重要インフラの監視・制御に使わ
Operational Technology Cybersecurity Coalition(OTCC)は、米サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)に対し、連邦文民機関の運用技術(OT)に関する必須のセキュリティ要件を定めるよう求めました。 同連合は10月6日に公表した報告書で、拘
サイバーセキュリティ企業や重要インフラ事業者で構成する連合体は火曜日、今夏の水道事業者への攻撃を受け、サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が連邦政府機関に課すべき制御技術(OT)システムの防御策について見解を示しました。 「Operational Technology Cybersec
アソシエートIAMエンジニア ニューヨーク市技術革新局(New York City Office of Technology & Innovation) | 米国 | 出社勤務 – 求人詳細を見る アソシエートIAMエンジニアとして、Microsoft Entra IDおよび関連プラットフォ
研究者らが、Linux向けの新たなマルウェアを発見しました。このマルウェアは、モノのインターネット(IoT)機器に存在する既知の脆弱性を次々と悪用し、企業ネットワーク内に永続的な足場を確保します。特に注目されるのは、正規の公開STUNサーバーを利用して、侵害した機器との接続を維持している点です。これにより攻撃者は、自ら
産業用途やIoT(モノのインターネット)環境で使われるオープンソースのデータベースに、新たな脆弱性が見つかりました。認証を受けていない攻撃者が、細工したネットワークパケットを1つ送るだけで、脆弱なサーバーをクラッシュさせられる可能性があります。ゼロデイ脆弱性として CVE-2026-42542 が割り当てられたこの問題
NISTが運用技術(OT)セキュリティガイドの改訂草案を公開し、CISAとFBIはサードパーティのICSインテグレーターと連携する際のリスクに関するファクトシートを発表しました。 NISTは今週、Special Publication 800-82 Revision 4「Guide to Operational T
8月初旬までに、攻撃者は米国内少なくとも7つの州の水道システムを攻撃していました。FBIとEPA(米環境保護庁)によると、侵入者はポンプやバルブを制御する小型産業用コンピューターであるインターネット接続型のプログラマブルロジックコントローラー(PLC)に遠隔からアクセスしていました。これによりオペレー
企業の3分の1以上が、サイバーリスクを成長への最大の障害と捉えています。 Rockwell Automationが火曜日に発表したレポートによると、産業セキュリティのリーダーの9割近くが、自社ならサイバーインシデントを封じ込められると考えている一方で、それらとほぼ同じ企業のうち半数近くが過去12カ月
ハネウェルは火曜日、「2026年OTサイバーセキュリティ・ベンチマークレポート」を公開しました。同レポートは、産業組織が自社の運用技術(OT)セキュリティプログラムをどう評価しているかと、実際の備えの状況との間に乖離があることを指摘しています。またAIがOTセキュリティに与える影響についても分析しています。 重要イン
すべての記事を読み込みました