#ICS攻撃
コロラド州の水道事業者、OTシステムを狙ったサイバー攻撃を受ける

8月下旬、コロラド州の民間水道事業者2社が運用技術(OT)システムを標的にしたサイバー攻撃を受けたことが分かりました。攻撃者は業務の妨害を狙っていたとみられています。 技術的な詳細はほとんど明らかになっていませんが、攻撃者は人口200人未満の地域に水道サービスを提供するこれらの水道事業者の産業制御システム(ICS)を
コロラド州の水道事業者、OTシステムを狙ったサイバー攻撃を受ける
8月下旬、コロラド州の民間水道事業者2社が運用技術(OT)システムを標的にしたサイバー攻撃を受けたことが分かりました。攻撃者は業務の妨害を狙っていたとみられています。 技術的な詳細はほとんど明らかになっていませんが、攻撃者は人口200人未満の地域に水道サービスを提供するこれらの水道事業者の産業制御システム(ICS)を
blackhatnews.tokyo
September 21, 2026 at 10:13 AM
産業用コンピュータの約50%がマルウェアに感染している。
Vietnam. vn

イベントでカスペルスキーは、カスペルスキーICS CERTの統計データを発表し、2025年にはベトナムのOTコンピュータの最大48.4%がマルウェア攻撃を受ける可能性が ...
www.vietnam.vn/ja/gan-50-ma...
産業用コンピュータの約50%がマルウェアに感染している。
JWマリオット・ハノイホテルにて、カスペルスキーは「重要インフラにおける産業サイバーセキュリティの脅威に対するレジリエンスの構築」をテーマに、公式イベント「Kaspersky OT Secure」を開催した。
www.vietnam.vn
September 12, 2026 at 4:45 AM
ICSパッチチューズデー:シーメンス、シュナイダーエレクトリック、フェニックスコンタクトが脆弱性を修正

シーメンスは新たに10件のアドバイザリを公開しました。そのうちの1つは、Simatic IoT2050 Advancedデバイスにおける認証情報の欠落による重大な脆弱性に関するものです。認証されていないリモート攻撃者は、この脆弱性を悪用して、基盤となるサーバー上で昇格された権限で任意のコードを実行できる可能性があります。

シーメンスは、Siveillanceビデオ管理サーバーにおける重大なコード実行の脆弱性も修正しました。
ICS Patch Tuesday: Vulnerabilities Fixed by Siemens, Schneider, Phoenix Contact
CISA has also published several advisories describing vulnerabilities in ICS and other OT products.
www.securityweek.com
September 11, 2026 at 12:27 PM
斬新なプライベートAPNピボットによりハッカーがポーランドの第二エネルギー施設を破壊

2025年12月下旬、ロシア政府と関連のある脅威アクター、具体的には「サンドワーム」と呼ばれるAPTグループが、熱電併給(CHP)プラントや風力・太陽光発電施設の再生可能エネルギー指令センターなど、約30か所の通信・制御システムを標的とした。

この攻撃では、ハッカーは産業制御システム(ICS)へのアクセス権を取得しましたが、主な標的は発電システムではなく、送電網の安全性と安定性を監視するシステムでした。一部のICS機器は永久的に損傷を受けましたが、この攻撃による停電は発生しませんでした。
Novel Private APN Pivot Let Hackers Sabotage Second Polish Energy Facility
In a second attack on the Poland’s power grid in 2025, hackers targeted ICS via a private APN and their objective was purely destructive.
www.securityweek.com
September 8, 2026 at 7:55 PM
AIモデルはICSエクスプロイトにどこまで迫れるか

セキュリティ研究者は、AIモデルの性能向上に伴い、産業機器を深部から攻撃する能力が高まり、PLCがより深刻な脆弱性にさらされるようになると予測しています。 この半年間で、LLMは脆弱性調査やエクスプロイト開発の能力を大きく向上さ...
AIモデルはICSエクスプロイトにどこまで迫れるか
セキュリティ研究者は、AIモデルの性能向上に伴い、産業機器を深部から攻撃する能力が高まり、PLCがより深刻な脆弱性にさらされるようになると予測しています。 この半年間で、LLMは脆弱性調査やエクスプロイト開発の能力を大きく向上さ
blackhatnews.tokyo
September 1, 2026 at 11:52 PM
米国の重要インフラを狙う継続中のPLC悪用攻撃について連邦機関が警告

米国の重要インフラを物理的に動かしている機器を狙った継続中の攻撃について、6つの連邦機関がアドバイザリを更新しました。対象には市政サービス、浄水場、電力施設などが含まれます。このアドバイザリは2026年4月に初めて公開され、7月22日に改訂されたもので、攻撃者がこれらのシステムを現在も積極的に標的としていると警告しています。

この活動では、攻撃者がインターネットに露出した産業制御システム(ICS)をスキャンし、正規のエンジニアリングソフトウェアを使って、権限を持つ技術者と同じ方法で接続します。侵入後は、機器の動作を...
米国の重要インフラを狙う継続中のPLC悪用攻撃について連邦機関が警告
TrendAI™ Researchが、継続中のPLC悪用攻撃に関してCISAが更新した共同アドバイザリの変更点、本活動が2023年の類似キャンペーンよりも危険となり得る理由、そして組織が自らを守るために今すぐ実行できる対策を解説します。
www.trendmicro.com
August 25, 2026 at 10:16 PM
ICS Cybersecurity Conferenceにて、10月6-8日にハンズオン・サイバー攻撃手法コースが開催される。
Hands-On Cyber-Physical Systems Training Returns to ICS Cybersecurity Conference
MTSI’s hands-on Cyber Attack Methods course returns to SecurityWeek’s ICS Cybersecurity Conference, October 6–8 at the W Nashville.
www.securityweek.com
August 25, 2026 at 1:08 PM
ハンズオン型サイバー・フィジカルシステム研修、ICSサイバーセキュリティカンファレンスに再登場

この10月、SecurityWeekはMTSIとの提携により、第25回記念となるICS(産業制御システム)サイバーセキュリティカンファレンスの一環として、Cyber Attack Methods(CAM)コースを2年連続で提供します。 攻撃者がサイバー・フィジカルシステムをどのように侵害するかを理解するには、脅威レポ...
ハンズオン型サイバー・フィジカルシステム研修、ICSサイバーセキュリティカンファレンスに再登場
この10月、SecurityWeekはMTSIとの提携により、第25回記念となるICS(産業制御システム)サイバーセキュリティカンファレンスの一環として、Cyber Attack Methods(CAM)コースを2年連続で提供します。 攻撃者がサイバー・フィジカルシステムをどのように侵害するかを理解するには、脅威レポ
blackhatnews.tokyo
August 25, 2026 at 1:01 PM
ICSオペレーターに警告、SiemensのPLCを狙うAI駆使型攻撃

産業用制御システム(ICS)のオペレーターに対し、脅威アクターがAIを使ってSiemens S7シリーズのプログラマブルロジックコントローラー(PLC)を標的にしているとの警告が発せられました。 攻撃者は、水道や電力といった重要分野の運用技術(OT)システムを侵害するための様々な悪意ある目的にAIを活用していま...
ICSオペレーターに警告、SiemensのPLCを狙うAI駆使型攻撃
産業用制御システム(ICS)のオペレーターに対し、脅威アクターがAIを使ってSiemens S7シリーズのプログラマブルロジックコントローラー(PLC)を標的にしているとの警告が発せられました。 攻撃者は、水道や電力といった重要分野の運用技術(OT)システムを侵害するための様々な悪意ある目的にAIを活用していま
blackhatnews.tokyo
August 20, 2026 at 11:14 AM
ICSパッチ火曜日:シーメンス、シュナイダーエレクトリック、ロックウェルが脆弱性を修正

シーメンスは、9件の新しいアドバイザリを公開しました。そのうち6件は、重大な脆弱性(CVSSスコアに基づく)に関するものです。Opencenter Xのトークン無効化の脆弱性には、CVSSスコア10が割り当てられており、攻撃者が認証を回避してアプリケーションへの完全なアクセス権を取得できる可能性があります。

シーメンスは、Mendix、Sidis Secured SmartPlug、Simatic S7-1500、Cadra、およびDesigo CCにおける重大な脆弱性につ...
#パッチチューズデー
ICS Patch Tuesday: Vulnerabilities Fixed by Siemens, Schneider, Rockwell
Siemens, Schneider Electric, and Rockwell Automation have published July 2026 ICS Patch Tuesday advisories.
www.securityweek.com
August 14, 2026 at 10:24 PM
米国データセンター近郊で6,330台のICSデバイスがネット上に露出、冷却・電源システムがリスクに

新たに公開されたインターネット露出分析により、米国内1,063か所のデータセンター周辺で、外部からアクセス可能な産業用制御システム(ICS)およびビル自動化デバイスが6,300台以上確認されました。これらは高い確度で存在が確認されたものです。 この結果は、これまであまり注目されてこなかった攻撃対象領域を浮き彫りにして...
米国データセンター近郊で6,330台のICSデバイスがネット上に露出、冷却・電源システムがリスクに
新たに公開されたインターネット露出分析により、米国内1,063か所のデータセンター周辺で、外部からアクセス可能な産業用制御システム(ICS)およびビル自動化デバイスが6,300台以上確認されました。これらは高い確度で存在が確認されたものです。 この結果は、これまであまり注目されてこなかった攻撃対象領域を浮き彫りにして
blackhatnews.tokyo
August 13, 2026 at 10:14 AM
ランサムウェア集団は制御システムへのアクセスがなくても産業生産を停止させられる

Dragosによると、産業環境を支えるITシステムを混乱させるだけで、ランサムウェアの攻撃者が産業制御システム(ICS)に直接アクセスできなくても、生産を停止させるのに十分な場合があります。 同社は2026年第2四半期に、産業関連組織を狙ったランサムウェア事案を1,140件確認しました。これは第1四半...
ランサムウェア集団は制御システムへのアクセスがなくても産業生産を停止させられる
Dragosによると、産業環境を支えるITシステムを混乱させるだけで、ランサムウェアの攻撃者が産業制御システム(ICS)に直接アクセスできなくても、生産を停止させるのに十分な場合があります。 同社は2026年第2四半期に、産業関連組織を狙ったランサムウェア事案を1,140件確認しました。これは第1四半
blackhatnews.tokyo
August 11, 2026 at 9:47 AM
ハッカーがポーランドのエネルギー施設を妨害。APNを攻撃に初利用。
Novel Private APN Pivot Let Hackers Sabotage Second Polish Energy Facility
In a second attack on the Poland’s power grid in 2025, hackers targeted ICS via a private APN and their objective was purely destructive.
www.securityweek.com
August 10, 2026 at 10:26 AM
サイバーデセプション — 攻撃者心理を逆手に取る能動的防御戦略 — | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構
https://www.ipa.go.jp/jinzai/ics/core_human_resource/final_project/2026/cyber-deception.html

読み物
サイバーデセプション — 攻撃者心理を逆手に取る能動的防御戦略 — | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構
情報処理推進機構(IPA)の「サイバーデセプション — 攻撃者心理を逆手に取る能動的防御戦略 —」に関する情報です。
www.ipa.go.jp
August 5, 2026 at 2:15 AM
週刊サイバーセキュリティニュースレター – 今週のサイバーセキュリティ重大ニュース トップ50 – Hugging Face、イランによるICS攻撃、EY、現代自動車、AIエージェントによる侵害

GBHackersのサイバーセキュリティニュースレター今週号へようこそ。2026年7月27日から8月1日までの、最も重要な50本のニュースをお届けする週刊サイバーセキュリティ速報です。 今週を貫くテーマは、攻防両サイドにおけるAIの存在感でした。自律型AIエージェントがサンドボックスを脱出してHugging Face...
週刊サイバーセキュリティニュースレター – 今週のサイバーセキュリティ重大ニュース トップ50 – Hugging Face、イランによるICS攻撃、EY、現代自動車、AIエージェントによる侵害
GBHackersのサイバーセキュリティニュースレター今週号へようこそ。2026年7月27日から8月1日までの、最も重要な50本のニュースをお届けする週刊サイバーセキュリティ速報です。 今週を貫くテーマは、攻防両サイドにおけるAIの存在感でした。自律型AIエージェントがサンドボックスを脱出してHugging Face
blackhatnews.tokyo
August 2, 2026 at 1:53 PM
米政府、イランのハッカーによるSiemens・Schneider・Rockwell製ICSデバイスへの攻撃を警告

米政府は、イラン系ハッカーによる重要インフラ組織への攻撃について説明する最近のサイバーセキュリティ勧告を更新し、ハッカーがSiemens、Schneider Electric、Rockwell Automation製の産業制御システム(ICS)を標的にしていると警告しました。 この勧告は4月上旬に最初に公開されたもの...
米政府、イランのハッカーによるSiemens・Schneider・Rockwell製ICSデバイスへの攻撃を警告
米政府は、イラン系ハッカーによる重要インフラ組織への攻撃について説明する最近のサイバーセキュリティ勧告を更新し、ハッカーがSiemens、Schneider Electric、Rockwell Automation製の産業制御システム(ICS)を標的にしていると警告しました。 この勧告は4月上旬に最初に公開されたもの
blackhatnews.tokyo
July 23, 2026 at 5:32 AM
ICSパッチチューズデー:シーメンス、シュナイダーエレクトリック、フェニックスコンタクトが脆弱性を修正

シーメンスは新たに4件のセキュリティアドバイザリを公開した。Sinec INSでは、認証済みコマンド実行、情報漏洩、権限昇格、パスワード漏洩の脆弱性を修正した。

同社はまた、Siprotec 5におけるDoS攻撃および潜在的なコード実行の問題、ならびにWinCC Certificate Managerにおける機密情報漏洩の脆弱性にも対処した。

シーメンスはまた、Scalance、Simatic、Sinamics、Sinecなどの製品において、リモートコード実...
#パッチチューズデー
ICS Patch Tuesday: Vulnerabilities Fixed by Siemens, Schneider, Phoenix Contact
ICS Patch Tuesday advisories were published this month by Siemens, Schneider Electric, and Phoenix Contact.
www.securityweek.com
July 5, 2026 at 3:06 AM
KMW CCTVの深刻な脆弱性、未認証でのカメラアクセスを可能に

KMW CCTVセキュリティカメラに、認証不要でパスワードをリセットできる深刻な脆弱性が発見されました。この脆弱性を悪用すると、遠隔の攻撃者が正規の認証情報なしにカメラ映像やデバイス設定を完全に掌握できます。 米国土安全保障省サイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年5月28日、ICSアドバ...
KMW CCTVの深刻な脆弱性、未認証でのカメラアクセスを可能に
KMW CCTVセキュリティカメラに、認証不要でパスワードをリセットできる深刻な脆弱性が発見されました。この脆弱性を悪用すると、遠隔の攻撃者が正規の認証情報なしにカメラ映像やデバイス設定を完全に掌握できます。 米国土安全保障省サイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年5月28日、ICSアドバ
blackhatnews.tokyo
June 2, 2026 at 11:35 AM
今すぐパッチを適用:OT Robot OSの重大な欠陥により、攻撃者が制御を奪うことが可能に

Patch Now: Critical Flaw in OT Robot OS Gives Attackers Control #DarkReading (May 21)

www.darkreading.com/ics-ot-secur...
Patch Now: Critical Flaw in OT Robot OS Gives Attackers Control
An attacker can exploit the command injection flaw to gain remote access to robotic systems, causing significant disruption to the environment.
www.darkreading.com
May 21, 2026 at 1:22 AM
ポーランドの5つの浄水場がICS侵害を受け、攻撃者は設備パラメータを変更可能に。公共水道供給に直接リスク。
Polish Security Agency Reports ICS Breaches at Five Water Treatment Plants
The hackers gained the ability to modify equipment operational parameters, creating a direct risk to the public water supply.
www.securityweek.com
May 8, 2026 at 1:21 PM
世界初のAI主導型サイバー攻撃はOTシステムを突破できなかった

World's First AI-Driven Cyberattack Couldn't Breach OT Systems #DarkReading (May 7)

www.darkreading.com/ics-ot-secur...
World's First AI-Driven Cyberattack Couldn't Breach OT Systems
The most sophisticated AI-integrated campaign to date hit a brick wall in the form of a SCADA login screen.
www.darkreading.com
May 8, 2026 at 9:30 AM
Edgeブラウザで平文パスワードが漏洩。ICS 0-day脆弱性や25件以上の新情報も。攻撃手法は依然として古典的。
ThreatsDay Bulletin: Edge Plaintext Passwords, ICS 0-Days, Patch-or-Die Alerts and 25+ New Stories
ThreatsDay Bulletin: fake apps, supply chain attacks, AI-fueled exploits, ransomware chaos, and the biggest cyber threats this week.
thehackernews.com
May 7, 2026 at 1:50 PM
Claude AIがメキシコの水道事業者の攻撃でOT資産へ誘導、Dragosが報告。
Claude AI Guided Hackers Toward OT Assets During Water Utility Intrusion
Claude AI guided a threat actor toward OT ICS SCADA systems in an attack on a water and drainage utility in Mexico.
www.securityweek.com
May 7, 2026 at 8:23 AM
ZionSiphon、イスラエルの水道インフラに対する破壊攻撃を開始

Darktrace研究者は、イスラエルの水処理および淡水化システムに侵入・破壊するために特別に設計された、ZionSiphonという政治的動機を持つ新しいマルウェアの亜種を発見しました。 このマルウェアは権限昇格、永続性、USB経由での伝播、および産業制御システム(ICS)スキャンと、塩素投与量と油圧制御を対象とした
ZionSiphon、イスラエルの水道インフラに対する破壊攻撃を開始
Darktrace研究者は、イスラエルの水処理および淡水化システムに侵入・破壊するために特別に設計された、ZionSiphonという政治的動機を持つ新しいマルウェアの亜種を発見しました。 このマルウェアは権限昇格、永続性、USB経由での伝播、および産業制御システム(ICS)スキャンと、塩素投与量と油圧制御を対象とした
blackhatnews.tokyo
April 20, 2026 at 10:13 AM