イラン系ハッカー、米国の重要インフラでRockwell、Schneider、Siemens製PLCを悪用
イランと関係があるとされる高度持続的脅威(APT)集団が、Rockwell Automation、Schneider Electric、Siemensといった主要産業ベンダーのインターネット接続型プログラマブルロジックコントローラー(PLC)を積極的に悪用し、米国の重要インフラ分野を標的にしていることが分かりました。
イランと関係があるとされる高度持続的脅威(APT)集団が、Rockwell Automation、Schneider Electric、Siemensといった主要産業ベンダーのインターネット接続型プログラマブルロジックコントローラー(PLC)を積極的に悪用し、米国の重要インフラ分野を標的にしていることが分かりました。
米連邦政府機関は、イランと関係のある脅威アクターが重要インフラ全体にわたりインターネットに露出したプログラマブルロジックコントローラー(PLC)を標的にし、正規のエンジニアリングソフトウェアを使って産業用オペレーションを改ざんしていると緊急警告を発しました。 この活動は政府施設、上下水道関連組織、エネルギー部門の環境
米サイバーセキュリティ・インフラセキュリティ庁(CISA)とFBIは、イラン系ハッカーが水道・エネルギー分野をはじめとする自治体インフラ施設の混乱を狙い、主要な産業用デバイスを標的とする攻撃を強化していると警告しました。 両機関は以前、ハッカーがRockwell Automation/Allen-Brad
セキュリティ CISAはRockwell製コントローラーに限定していた警戒範囲を拡大し、重要インフラ全体でインターネットに露出したデバイスを狙う侵入者に注意を呼
イランの関与するサイバー攻撃者が、Rockwell Automation、Allen-Bradley、Schneider Electric、Siemensといったブランドのインターネットに露出した産業制御システムを積極的に標的にしていることが分かりました。 7月22日に公開された勧告の更新版で、米国サイバーセキュリティ
米政府は、イラン系ハッカーによる重要インフラ組織への攻撃について説明する最近のサイバーセキュリティ勧告を更新し、ハッカーがSiemens、Schneider Electric、Rockwell Automation製の産業制御システム(ICS)を標的にしていると警告しました。 この勧告は4月上旬に最初に公開されたもの
米連邦政府は、イラン政権と関係のあるハッカーによるインターネット接続型の運用技術(OT)への攻撃について、2026年4月に発表した警告の対象範囲を拡大しました。 当初の勧告はRockwell AutomationおよびAllen-Bradley製のプログラマブルロジックコントローラー(PLC)に焦点を当てたものでし
Siemensは、ビル管理システム「Desigo CC」向けのパッチファイルが、複数のセキュリティソリューションによってマルウェアとして誤って検知されているとして、顧客に注意を呼びかけています。 Desigo CCは、HVAC(空調)、照明、セキュリティ、防火、電力、その他のビルサブシステムを単一のオープンプラットフ
今月は、Siemens、Schneider Electric、Phoenix ContactがICSパッチチューズデーのアドバイザリを公開しました。 Siemensが公開した新規アドバイザリは4件のみです。同社はSinec INSにおいて、認証済みコマンド実行、情報漏洩、権限昇格、パスワード露出の各脆弱性を修正しまし
米国政府は今週、イラン系ハッカーが重要インフラ機関をターゲットにしており、産業制御システム(ICS)および他の運用技術(OT)をハッキングしていると警告しました。 CISAおよびFBIならびに他の複数の機関によって作成された勧告によると、ハッカーはRockwell Automationによって製造されたプログラマブル
すべての記事を読み込みました