8月下旬、コロラド州の民間水道事業者2社が運用技術(OT)システムを標的にしたサイバー攻撃を受けたことが分かりました。攻撃者は業務の妨害を狙っていたとみられています。 技術的な詳細はほとんど明らかになっていませんが、攻撃者は人口200人未満の地域に水道サービスを提供するこれらの水道事業者の産業制御システム(ICS)を
8月下旬、コロラド州の民間水道事業者2社が運用技術(OT)システムを標的にしたサイバー攻撃を受けたことが分かりました。攻撃者は業務の妨害を狙っていたとみられています。 技術的な詳細はほとんど明らかになっていませんが、攻撃者は人口200人未満の地域に水道サービスを提供するこれらの水道事業者の産業制御システム(ICS)を
Vietnam. vn
イベントでカスペルスキーは、カスペルスキーICS CERTの統計データを発表し、2025年にはベトナムのOTコンピュータの最大48.4%がマルウェア攻撃を受ける可能性が ...
www.vietnam.vn/ja/gan-50-ma...
Vietnam. vn
イベントでカスペルスキーは、カスペルスキーICS CERTの統計データを発表し、2025年にはベトナムのOTコンピュータの最大48.4%がマルウェア攻撃を受ける可能性が ...
www.vietnam.vn/ja/gan-50-ma...
シーメンスは新たに10件のアドバイザリを公開しました。そのうちの1つは、Simatic IoT2050 Advancedデバイスにおける認証情報の欠落による重大な脆弱性に関するものです。認証されていないリモート攻撃者は、この脆弱性を悪用して、基盤となるサーバー上で昇格された権限で任意のコードを実行できる可能性があります。
シーメンスは、Siveillanceビデオ管理サーバーにおける重大なコード実行の脆弱性も修正しました。
シーメンスは新たに10件のアドバイザリを公開しました。そのうちの1つは、Simatic IoT2050 Advancedデバイスにおける認証情報の欠落による重大な脆弱性に関するものです。認証されていないリモート攻撃者は、この脆弱性を悪用して、基盤となるサーバー上で昇格された権限で任意のコードを実行できる可能性があります。
シーメンスは、Siveillanceビデオ管理サーバーにおける重大なコード実行の脆弱性も修正しました。
2025年12月下旬、ロシア政府と関連のある脅威アクター、具体的には「サンドワーム」と呼ばれるAPTグループが、熱電併給(CHP)プラントや風力・太陽光発電施設の再生可能エネルギー指令センターなど、約30か所の通信・制御システムを標的とした。
この攻撃では、ハッカーは産業制御システム(ICS)へのアクセス権を取得しましたが、主な標的は発電システムではなく、送電網の安全性と安定性を監視するシステムでした。一部のICS機器は永久的に損傷を受けましたが、この攻撃による停電は発生しませんでした。
2025年12月下旬、ロシア政府と関連のある脅威アクター、具体的には「サンドワーム」と呼ばれるAPTグループが、熱電併給(CHP)プラントや風力・太陽光発電施設の再生可能エネルギー指令センターなど、約30か所の通信・制御システムを標的とした。
この攻撃では、ハッカーは産業制御システム(ICS)へのアクセス権を取得しましたが、主な標的は発電システムではなく、送電網の安全性と安定性を監視するシステムでした。一部のICS機器は永久的に損傷を受けましたが、この攻撃による停電は発生しませんでした。
セキュリティ研究者は、AIモデルの性能向上に伴い、産業機器を深部から攻撃する能力が高まり、PLCがより深刻な脆弱性にさらされるようになると予測しています。 この半年間で、LLMは脆弱性調査やエクスプロイト開発の能力を大きく向上さ...
セキュリティ研究者は、AIモデルの性能向上に伴い、産業機器を深部から攻撃する能力が高まり、PLCがより深刻な脆弱性にさらされるようになると予測しています。 この半年間で、LLMは脆弱性調査やエクスプロイト開発の能力を大きく向上さ...
米国の重要インフラを物理的に動かしている機器を狙った継続中の攻撃について、6つの連邦機関がアドバイザリを更新しました。対象には市政サービス、浄水場、電力施設などが含まれます。このアドバイザリは2026年4月に初めて公開され、7月22日に改訂されたもので、攻撃者がこれらのシステムを現在も積極的に標的としていると警告しています。
この活動では、攻撃者がインターネットに露出した産業制御システム(ICS)をスキャンし、正規のエンジニアリングソフトウェアを使って、権限を持つ技術者と同じ方法で接続します。侵入後は、機器の動作を...
米国の重要インフラを物理的に動かしている機器を狙った継続中の攻撃について、6つの連邦機関がアドバイザリを更新しました。対象には市政サービス、浄水場、電力施設などが含まれます。このアドバイザリは2026年4月に初めて公開され、7月22日に改訂されたもので、攻撃者がこれらのシステムを現在も積極的に標的としていると警告しています。
この活動では、攻撃者がインターネットに露出した産業制御システム(ICS)をスキャンし、正規のエンジニアリングソフトウェアを使って、権限を持つ技術者と同じ方法で接続します。侵入後は、機器の動作を...
この10月、SecurityWeekはMTSIとの提携により、第25回記念となるICS(産業制御システム)サイバーセキュリティカンファレンスの一環として、Cyber Attack Methods(CAM)コースを2年連続で提供します。 攻撃者がサイバー・フィジカルシステムをどのように侵害するかを理解するには、脅威レポ...
この10月、SecurityWeekはMTSIとの提携により、第25回記念となるICS(産業制御システム)サイバーセキュリティカンファレンスの一環として、Cyber Attack Methods(CAM)コースを2年連続で提供します。 攻撃者がサイバー・フィジカルシステムをどのように侵害するかを理解するには、脅威レポ...
産業用制御システム(ICS)のオペレーターに対し、脅威アクターがAIを使ってSiemens S7シリーズのプログラマブルロジックコントローラー(PLC)を標的にしているとの警告が発せられました。 攻撃者は、水道や電力といった重要分野の運用技術(OT)システムを侵害するための様々な悪意ある目的にAIを活用していま...
産業用制御システム(ICS)のオペレーターに対し、脅威アクターがAIを使ってSiemens S7シリーズのプログラマブルロジックコントローラー(PLC)を標的にしているとの警告が発せられました。 攻撃者は、水道や電力といった重要分野の運用技術(OT)システムを侵害するための様々な悪意ある目的にAIを活用していま...
シーメンスは、9件の新しいアドバイザリを公開しました。そのうち6件は、重大な脆弱性(CVSSスコアに基づく)に関するものです。Opencenter Xのトークン無効化の脆弱性には、CVSSスコア10が割り当てられており、攻撃者が認証を回避してアプリケーションへの完全なアクセス権を取得できる可能性があります。
シーメンスは、Mendix、Sidis Secured SmartPlug、Simatic S7-1500、Cadra、およびDesigo CCにおける重大な脆弱性につ...
#パッチチューズデー
シーメンスは、9件の新しいアドバイザリを公開しました。そのうち6件は、重大な脆弱性(CVSSスコアに基づく)に関するものです。Opencenter Xのトークン無効化の脆弱性には、CVSSスコア10が割り当てられており、攻撃者が認証を回避してアプリケーションへの完全なアクセス権を取得できる可能性があります。
シーメンスは、Mendix、Sidis Secured SmartPlug、Simatic S7-1500、Cadra、およびDesigo CCにおける重大な脆弱性につ...
#パッチチューズデー
新たに公開されたインターネット露出分析により、米国内1,063か所のデータセンター周辺で、外部からアクセス可能な産業用制御システム(ICS)およびビル自動化デバイスが6,300台以上確認されました。これらは高い確度で存在が確認されたものです。 この結果は、これまであまり注目されてこなかった攻撃対象領域を浮き彫りにして...
新たに公開されたインターネット露出分析により、米国内1,063か所のデータセンター周辺で、外部からアクセス可能な産業用制御システム(ICS)およびビル自動化デバイスが6,300台以上確認されました。これらは高い確度で存在が確認されたものです。 この結果は、これまであまり注目されてこなかった攻撃対象領域を浮き彫りにして...
Dragosによると、産業環境を支えるITシステムを混乱させるだけで、ランサムウェアの攻撃者が産業制御システム(ICS)に直接アクセスできなくても、生産を停止させるのに十分な場合があります。 同社は2026年第2四半期に、産業関連組織を狙ったランサムウェア事案を1,140件確認しました。これは第1四半...
Dragosによると、産業環境を支えるITシステムを混乱させるだけで、ランサムウェアの攻撃者が産業制御システム(ICS)に直接アクセスできなくても、生産を停止させるのに十分な場合があります。 同社は2026年第2四半期に、産業関連組織を狙ったランサムウェア事案を1,140件確認しました。これは第1四半...
https://www.ipa.go.jp/jinzai/ics/core_human_resource/final_project/2026/cyber-deception.html
読み物
https://www.ipa.go.jp/jinzai/ics/core_human_resource/final_project/2026/cyber-deception.html
読み物
GBHackersのサイバーセキュリティニュースレター今週号へようこそ。2026年7月27日から8月1日までの、最も重要な50本のニュースをお届けする週刊サイバーセキュリティ速報です。 今週を貫くテーマは、攻防両サイドにおけるAIの存在感でした。自律型AIエージェントがサンドボックスを脱出してHugging Face...
GBHackersのサイバーセキュリティニュースレター今週号へようこそ。2026年7月27日から8月1日までの、最も重要な50本のニュースをお届けする週刊サイバーセキュリティ速報です。 今週を貫くテーマは、攻防両サイドにおけるAIの存在感でした。自律型AIエージェントがサンドボックスを脱出してHugging Face...
米政府は、イラン系ハッカーによる重要インフラ組織への攻撃について説明する最近のサイバーセキュリティ勧告を更新し、ハッカーがSiemens、Schneider Electric、Rockwell Automation製の産業制御システム(ICS)を標的にしていると警告しました。 この勧告は4月上旬に最初に公開されたもの...
米政府は、イラン系ハッカーによる重要インフラ組織への攻撃について説明する最近のサイバーセキュリティ勧告を更新し、ハッカーがSiemens、Schneider Electric、Rockwell Automation製の産業制御システム(ICS)を標的にしていると警告しました。 この勧告は4月上旬に最初に公開されたもの...
シーメンスは新たに4件のセキュリティアドバイザリを公開した。Sinec INSでは、認証済みコマンド実行、情報漏洩、権限昇格、パスワード漏洩の脆弱性を修正した。
同社はまた、Siprotec 5におけるDoS攻撃および潜在的なコード実行の問題、ならびにWinCC Certificate Managerにおける機密情報漏洩の脆弱性にも対処した。
シーメンスはまた、Scalance、Simatic、Sinamics、Sinecなどの製品において、リモートコード実...
#パッチチューズデー
シーメンスは新たに4件のセキュリティアドバイザリを公開した。Sinec INSでは、認証済みコマンド実行、情報漏洩、権限昇格、パスワード漏洩の脆弱性を修正した。
同社はまた、Siprotec 5におけるDoS攻撃および潜在的なコード実行の問題、ならびにWinCC Certificate Managerにおける機密情報漏洩の脆弱性にも対処した。
シーメンスはまた、Scalance、Simatic、Sinamics、Sinecなどの製品において、リモートコード実...
#パッチチューズデー
KMW CCTVセキュリティカメラに、認証不要でパスワードをリセットできる深刻な脆弱性が発見されました。この脆弱性を悪用すると、遠隔の攻撃者が正規の認証情報なしにカメラ映像やデバイス設定を完全に掌握できます。 米国土安全保障省サイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年5月28日、ICSアドバ...
KMW CCTVセキュリティカメラに、認証不要でパスワードをリセットできる深刻な脆弱性が発見されました。この脆弱性を悪用すると、遠隔の攻撃者が正規の認証情報なしにカメラ映像やデバイス設定を完全に掌握できます。 米国土安全保障省サイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年5月28日、ICSアドバ...
Patch Now: Critical Flaw in OT Robot OS Gives Attackers Control #DarkReading (May 21)
www.darkreading.com/ics-ot-secur...
Patch Now: Critical Flaw in OT Robot OS Gives Attackers Control #DarkReading (May 21)
www.darkreading.com/ics-ot-secur...
World's First AI-Driven Cyberattack Couldn't Breach OT Systems #DarkReading (May 7)
www.darkreading.com/ics-ot-secur...
World's First AI-Driven Cyberattack Couldn't Breach OT Systems #DarkReading (May 7)
www.darkreading.com/ics-ot-secur...
Darktrace研究者は、イスラエルの水処理および淡水化システムに侵入・破壊するために特別に設計された、ZionSiphonという政治的動機を持つ新しいマルウェアの亜種を発見しました。 このマルウェアは権限昇格、永続性、USB経由での伝播、および産業制御システム(ICS)スキャンと、塩素投与量と油圧制御を対象とした
Darktrace研究者は、イスラエルの水処理および淡水化システムに侵入・破壊するために特別に設計された、ZionSiphonという政治的動機を持つ新しいマルウェアの亜種を発見しました。 このマルウェアは権限昇格、永続性、USB経由での伝播、および産業制御システム(ICS)スキャンと、塩素投与量と油圧制御を対象とした