Forescoutの研究、AIによるPLC攻撃開発の可能性を検証
ForescoutのVedere Labsによる新たな研究により、人工知能が産業システムを標的とした高度なサイバー攻撃の開発における障壁を下げ始める可能性があることが示されました。 この研究は、運用技術(OT)セキュリティにとって重要な意味を持ちうる疑問への答えを探るものでした。AIは、
ForescoutのVedere Labsによる新たな研究により、人工知能が産業システムを標的とした高度なサイバー攻撃の開発における障壁を下げ始める可能性があることが示されました。 この研究は、運用技術(OT)セキュリティにとって重要な意味を持ちうる疑問への答えを探るものでした。AIは、
Forescout Vedere Labsの調査により、TP-LinkのOmada Zero-Touch Provisioning(ZTP)エコシステムに影響を及ぼす、これまで知られていなかった15件の脆弱性が発見されました。自動化されたデバイス展開の仕組みに存在するこれらの弱点により、攻撃者が個々の
TP-LinkのOmadaゼロタッチプロビジョニング(ZTP)エコシステムにおいて、新たに15件の脆弱性が公表されました。これらは連鎖的に悪用することでデバイスの乗っ取り、認証情報の窃取、コントローラーの侵害、さらには管理対象ネットワーク機器におけるリモートコード実行の獲得にまでつながる可能性があります。 この調査結
TP-Linkは、同社のOmadaネットワーク機器におけるゼロタッチプロビジョニング(ZTP)機構の脆弱性15件を修正しました。これらは、過去に公表済みの欠陥と組み合わせることでリモートコード実行(RCE)を達成できるものでした。 これらの脆弱性は、Forescout傘下のVedere Labsの研究者らによって発見
新たな調査でForescoutが、季節のグリーティングカード(eカード)の招待状に見せかけたフィッシングキャンペーンを発見しました。このキャンペーンは被害者を騙して正規のリモート管理ソフトウェアをインストールさせ、攻撃者に侵害端末への長期的なアクセス手段を与えるものです。 ForescoutのVede