BSI: Ivanti Connect Secure に対するゼロデイ攻撃 - B2B サイバー セキュリティ
B2B Cyber Security
Ivanti によると、限られた数の ICS 顧客に対して標的型攻撃がすでに観察されています。 IT セキュリティ会社 Mandiant は、2024 年 2025 月中旬以来初めて ...
b2b-cyber-security.de/ja/Ivanti-Co...
BSI: Ivanti Connect Secure に対するゼロデイ攻撃 - B2B サイバー セキュリティ
B2B Cyber Security
Ivanti によると、限られた数の ICS 顧客に対して標的型攻撃がすでに観察されています。 IT セキュリティ会社 Mandiant は、2024 年 2025 月中旬以来初めて ...
b2b-cyber-security.de/ja/Ivanti-Co...
ポーランドのコンピュータ緊急対応チーム(CERT)は、ロシア関連のハッカーによる同国の送電網への最近の攻撃を詳述した報告書を公開した。 この攻撃は、熱電併給(CHP)プラントや、風力・太陽光施設の再生可能エネルギー給電指令センターを含む約30拠点の通信・制御システムを標的にした。 ハッカーは産業用制御システム(ICS)へのアクセスを得たが、稼働中の発電システムではなく、主として送電網の安全性と安定性の監視システムを狙った。一部のICS機器は恒久的に損傷したものの、この事案による停電は発生しなかった。…
ポーランドのコンピュータ緊急対応チーム(CERT)は、ロシア関連のハッカーによる同国の送電網への最近の攻撃を詳述した報告書を公開した。 この攻撃は、熱電併給(CHP)プラントや、風力・太陽光施設の再生可能エネルギー給電指令センターを含む約30拠点の通信・制御システムを標的にした。 ハッカーは産業用制御システム(ICS)へのアクセスを得たが、稼働中の発電システムではなく、主として送電網の安全性と安定性の監視システムを狙った。一部のICS機器は恒久的に損傷したものの、この事案による停電は発生しなかった。…
Researchers reveal OT-specific malware in use and in development #HelpNetSecurity (Dec 17)
#産業セキュリティ #OTセキュリティ #ICS攻撃 #マルウェア分析 #ネットワーク分離
デジタルカレンダーは、デバイス上で最も安全なアプリのひとつに思えるかもしれませんが、新たな調査によると、強力で見過ごされがちな攻撃経路となりつつあります。 祝日、プロモーション、イベントリマインダーなどのために外部カレンダーを購読している数百万のユーザーが、今や乗っ取り可能な放棄されたドメインに知らず知らずのうちに接続している可能性があります。…
デジタルカレンダーは、デバイス上で最も安全なアプリのひとつに思えるかもしれませんが、新たな調査によると、強力で見過ごされがちな攻撃経路となりつつあります。 祝日、プロモーション、イベントリマインダーなどのために外部カレンダーを購読している数百万のユーザーが、今や乗っ取り可能な放棄されたドメインに知らず知らずのうちに接続している可能性があります。…
運用技術(OT)および産業制御システム(ICS)の脆弱性を引き続き悪用しているサイバー犯罪者により、産業組織を標的とするランサムウェアグループの数が急増していると、Dragosの研究者が警告しています。 Dragosが2月17日に発表したDragos Annual OT Cybersecurity Year in Review for 2026によると、2025年に産業組織を標的とするランサムウェアグループは合計119グループが追跡されました。この数字は2024年に追跡された80グループから49%の増加を示しています。…
運用技術(OT)および産業制御システム(ICS)の脆弱性を引き続き悪用しているサイバー犯罪者により、産業組織を標的とするランサムウェアグループの数が急増していると、Dragosの研究者が警告しています。 Dragosが2月17日に発表したDragos Annual OT Cybersecurity Year in Review for 2026によると、2025年に産業組織を標的とするランサムウェアグループは合計119グループが追跡されました。この数字は2024年に追跡された80グループから49%の増加を示しています。…
8月下旬、コロラド州の民間水道事業者2社が運用技術(OT)システムを標的にしたサイバー攻撃を受けたことが分かりました。攻撃者は業務の妨害を狙っていたとみられています。 技術的な詳細はほとんど明らかになっていませんが、攻撃者は人口200人未満の地域に水道サービスを提供するこれらの水道事業者の産業制御システム(ICS)を
8月下旬、コロラド州の民間水道事業者2社が運用技術(OT)システムを標的にしたサイバー攻撃を受けたことが分かりました。攻撃者は業務の妨害を狙っていたとみられています。 技術的な詳細はほとんど明らかになっていませんが、攻撃者は人口200人未満の地域に水道サービスを提供するこれらの水道事業者の産業制御システム(ICS)を
Vietnam. vn
イベントでカスペルスキーは、カスペルスキーICS CERTの統計データを発表し、2025年にはベトナムのOTコンピュータの最大48.4%がマルウェア攻撃を受ける可能性が ...
www.vietnam.vn/ja/gan-50-ma...
Vietnam. vn
イベントでカスペルスキーは、カスペルスキーICS CERTの統計データを発表し、2025年にはベトナムのOTコンピュータの最大48.4%がマルウェア攻撃を受ける可能性が ...
www.vietnam.vn/ja/gan-50-ma...
シーメンスは新たに10件のアドバイザリを公開しました。そのうちの1つは、Simatic IoT2050 Advancedデバイスにおける認証情報の欠落による重大な脆弱性に関するものです。認証されていないリモート攻撃者は、この脆弱性を悪用して、基盤となるサーバー上で昇格された権限で任意のコードを実行できる可能性があります。
シーメンスは、Siveillanceビデオ管理サーバーにおける重大なコード実行の脆弱性も修正しました。
シーメンスは新たに10件のアドバイザリを公開しました。そのうちの1つは、Simatic IoT2050 Advancedデバイスにおける認証情報の欠落による重大な脆弱性に関するものです。認証されていないリモート攻撃者は、この脆弱性を悪用して、基盤となるサーバー上で昇格された権限で任意のコードを実行できる可能性があります。
シーメンスは、Siveillanceビデオ管理サーバーにおける重大なコード実行の脆弱性も修正しました。
2025年12月下旬、ロシア政府と関連のある脅威アクター、具体的には「サンドワーム」と呼ばれるAPTグループが、熱電併給(CHP)プラントや風力・太陽光発電施設の再生可能エネルギー指令センターなど、約30か所の通信・制御システムを標的とした。
この攻撃では、ハッカーは産業制御システム(ICS)へのアクセス権を取得しましたが、主な標的は発電システムではなく、送電網の安全性と安定性を監視するシステムでした。一部のICS機器は永久的に損傷を受けましたが、この攻撃による停電は発生しませんでした。
2025年12月下旬、ロシア政府と関連のある脅威アクター、具体的には「サンドワーム」と呼ばれるAPTグループが、熱電併給(CHP)プラントや風力・太陽光発電施設の再生可能エネルギー指令センターなど、約30か所の通信・制御システムを標的とした。
この攻撃では、ハッカーは産業制御システム(ICS)へのアクセス権を取得しましたが、主な標的は発電システムではなく、送電網の安全性と安定性を監視するシステムでした。一部のICS機器は永久的に損傷を受けましたが、この攻撃による停電は発生しませんでした。
セキュリティ研究者は、AIモデルの性能向上に伴い、産業機器を深部から攻撃する能力が高まり、PLCがより深刻な脆弱性にさらされるようになると予測しています。 この半年間で、LLMは脆弱性調査やエクスプロイト開発の能力を大きく向上さ...
セキュリティ研究者は、AIモデルの性能向上に伴い、産業機器を深部から攻撃する能力が高まり、PLCがより深刻な脆弱性にさらされるようになると予測しています。 この半年間で、LLMは脆弱性調査やエクスプロイト開発の能力を大きく向上さ...
米国の重要インフラを物理的に動かしている機器を狙った継続中の攻撃について、6つの連邦機関がアドバイザリを更新しました。対象には市政サービス、浄水場、電力施設などが含まれます。このアドバイザリは2026年4月に初めて公開され、7月22日に改訂されたもので、攻撃者がこれらのシステムを現在も積極的に標的としていると警告しています。
この活動では、攻撃者がインターネットに露出した産業制御システム(ICS)をスキャンし、正規のエンジニアリングソフトウェアを使って、権限を持つ技術者と同じ方法で接続します。侵入後は、機器の動作を...
米国の重要インフラを物理的に動かしている機器を狙った継続中の攻撃について、6つの連邦機関がアドバイザリを更新しました。対象には市政サービス、浄水場、電力施設などが含まれます。このアドバイザリは2026年4月に初めて公開され、7月22日に改訂されたもので、攻撃者がこれらのシステムを現在も積極的に標的としていると警告しています。
この活動では、攻撃者がインターネットに露出した産業制御システム(ICS)をスキャンし、正規のエンジニアリングソフトウェアを使って、権限を持つ技術者と同じ方法で接続します。侵入後は、機器の動作を...
この10月、SecurityWeekはMTSIとの提携により、第25回記念となるICS(産業制御システム)サイバーセキュリティカンファレンスの一環として、Cyber Attack Methods(CAM)コースを2年連続で提供します。 攻撃者がサイバー・フィジカルシステムをどのように侵害するかを理解するには、脅威レポ...
この10月、SecurityWeekはMTSIとの提携により、第25回記念となるICS(産業制御システム)サイバーセキュリティカンファレンスの一環として、Cyber Attack Methods(CAM)コースを2年連続で提供します。 攻撃者がサイバー・フィジカルシステムをどのように侵害するかを理解するには、脅威レポ...
産業用制御システム(ICS)のオペレーターに対し、脅威アクターがAIを使ってSiemens S7シリーズのプログラマブルロジックコントローラー(PLC)を標的にしているとの警告が発せられました。 攻撃者は、水道や電力といった重要分野の運用技術(OT)システムを侵害するための様々な悪意ある目的にAIを活用していま...
産業用制御システム(ICS)のオペレーターに対し、脅威アクターがAIを使ってSiemens S7シリーズのプログラマブルロジックコントローラー(PLC)を標的にしているとの警告が発せられました。 攻撃者は、水道や電力といった重要分野の運用技術(OT)システムを侵害するための様々な悪意ある目的にAIを活用していま...
シーメンスは、9件の新しいアドバイザリを公開しました。そのうち6件は、重大な脆弱性(CVSSスコアに基づく)に関するものです。Opencenter Xのトークン無効化の脆弱性には、CVSSスコア10が割り当てられており、攻撃者が認証を回避してアプリケーションへの完全なアクセス権を取得できる可能性があります。
シーメンスは、Mendix、Sidis Secured SmartPlug、Simatic S7-1500、Cadra、およびDesigo CCにおける重大な脆弱性につ...
#パッチチューズデー
シーメンスは、9件の新しいアドバイザリを公開しました。そのうち6件は、重大な脆弱性(CVSSスコアに基づく)に関するものです。Opencenter Xのトークン無効化の脆弱性には、CVSSスコア10が割り当てられており、攻撃者が認証を回避してアプリケーションへの完全なアクセス権を取得できる可能性があります。
シーメンスは、Mendix、Sidis Secured SmartPlug、Simatic S7-1500、Cadra、およびDesigo CCにおける重大な脆弱性につ...
#パッチチューズデー
新たに公開されたインターネット露出分析により、米国内1,063か所のデータセンター周辺で、外部からアクセス可能な産業用制御システム(ICS)およびビル自動化デバイスが6,300台以上確認されました。これらは高い確度で存在が確認されたものです。 この結果は、これまであまり注目されてこなかった攻撃対象領域を浮き彫りにして...
新たに公開されたインターネット露出分析により、米国内1,063か所のデータセンター周辺で、外部からアクセス可能な産業用制御システム(ICS)およびビル自動化デバイスが6,300台以上確認されました。これらは高い確度で存在が確認されたものです。 この結果は、これまであまり注目されてこなかった攻撃対象領域を浮き彫りにして...
Dragosによると、産業環境を支えるITシステムを混乱させるだけで、ランサムウェアの攻撃者が産業制御システム(ICS)に直接アクセスできなくても、生産を停止させるのに十分な場合があります。 同社は2026年第2四半期に、産業関連組織を狙ったランサムウェア事案を1,140件確認しました。これは第1四半...
Dragosによると、産業環境を支えるITシステムを混乱させるだけで、ランサムウェアの攻撃者が産業制御システム(ICS)に直接アクセスできなくても、生産を停止させるのに十分な場合があります。 同社は2026年第2四半期に、産業関連組織を狙ったランサムウェア事案を1,140件確認しました。これは第1四半...
https://www.ipa.go.jp/jinzai/ics/core_human_resource/final_project/2026/cyber-deception.html
読み物
https://www.ipa.go.jp/jinzai/ics/core_human_resource/final_project/2026/cyber-deception.html
読み物
GBHackersのサイバーセキュリティニュースレター今週号へようこそ。2026年7月27日から8月1日までの、最も重要な50本のニュースをお届けする週刊サイバーセキュリティ速報です。 今週を貫くテーマは、攻防両サイドにおけるAIの存在感でした。自律型AIエージェントがサンドボックスを脱出してHugging Face...
GBHackersのサイバーセキュリティニュースレター今週号へようこそ。2026年7月27日から8月1日までの、最も重要な50本のニュースをお届けする週刊サイバーセキュリティ速報です。 今週を貫くテーマは、攻防両サイドにおけるAIの存在感でした。自律型AIエージェントがサンドボックスを脱出してHugging Face...