BLOGブログ

サイバーセキュリティ業界の最新情報やトレンド、技術動向に関する記事を載せ
関心を持つ方々と繋がり、安全なデジタル環境の実現に貢献していく

「Adobe ColdFusion」の脆弱性、米行政機関で2件の侵害被害

「Adobe ColdFusion」の脆弱性「CVE-2023-26359」を悪用して初期侵入に成功したサイバー攻撃が、複数の米行政機関で確認されたことを受け、米当局はすぐにでも対策を講じるよう広く注意を呼びかけている。標的となった「CVE-2023-26359」は、現地

ネットワーク攻撃防止のため、Ventiaが一部システムをオフラインに

重要なインフラストラクチャサービスプロバイダーであるVentiaは、最近、ネットワーク攻撃を食い止めるためにいくつかのシステムをオフラインにしたと発表しました。Ventiaは重要インフラ組織、国防、電力・ガス、環境サービス、水道業界に対し、長期的な管理、保守、運用サービスを提供しています。同社はオー

カリフォルニア州のある男性、水処理施設のシステムへ不正アクセス

53歳のカリフォルニア州トレーシー出身のRambler Gallo氏が、水処理施設のシステムへの不正アクセスと、重要なソフトウェアの削除を試みたとして告発されました。Gallo氏は、15,000人の住民にサービスを提供する水処理施設を運営する、カリフォルニア州ディスカバリーベイ町と契約している会社で

Moxa MXsecurity製品に脆弱性発見:運用技術(OT)ネットワークが攻撃対象に

Moxa MXsecurity製品を使用する組織は注意が必要です。この製品には、悪意あるハッカーが運用技術(OT)ネットワークに対する攻撃に利用可能な2つの深刻な脆弱性が発見されています。MXsecurityはOT環境専用の産業ネットワークセキュリティ管理ソフトウェアです。セキュリティ研究者のSim

Galvanick:XDRプラットフォーム開発で1000万ドルの投資を獲得

産業インフラの拡張検知および対応(XDR)プラットフォームに特化したスタートアップ、Galvanickが、1,000万ドルのベンチャー投資を確保しました。同社はロサンゼルスに拠点を置き、アメリカ政府とAmazonから来たサイバーセキュリティの専門家によって設立されました。シードラウンドの資金調達は、

CosmicEnergyというマルウェアが電力網に影響をもたらす

セキュリティ業者Mandiantは最近、新型のマルウェア、CosmicEnergyを発見しました。このマルウェアはロシアと関連があり、特に電力供給の中断を狙った工業制御システム(ICS)を対象としています。操作技術(OT)を目指すこの新しいマルウェアシリーズは、IEC 60870-5-104 (IE

スイス大手ABB、未承認アクセスによるデータ漏洩を確認

スイスの産業大手ABBがランサムウェア攻撃のターゲットになり、一部データがサイバー犯罪者に盗まれたことを確認しました。詳細な情報は現在のところ公開されていませんが、未承認の第三者がABBの一部システムにアクセスし、自己複製不能なランサムウェアを展開、データ漏洩が発生したことが伝えられています。

Luxottica:7000万人以上の顧客データがハッキングフォーラムで公開

有名な眼鏡供給会社であるLuxotticaが、Ray-Ban、Oakley、Chanelなどの著名なブランドを所有している一方で、最近では深刻なサイバーセキュリティの脅威に直面しています。同社の7000万人以上のユーザーの個人情報、つまり名前や誕生日などの敏感な情報が、駭客のウェブサイトで公開されて

建築自動化の国際標準「KNX」にセキュリティ問題を発見

スマートビル自動化システムのセキュリティ問題が再び注目の的となり、フランスのシュナイダーエレクトリックは最近、顧客に潜在的なリスクについて警告するセキュリティ告知を発表しました。KNXは、商業施設や住宅などのスマートビル自動化システムで広く使用されているオープンスタンダー

NextGen Healthcare:約100万人のユーザーデータが漏洩された

米国ジョージア州アトランタのヘルスケアソリューションプロバイダー、NextGen Healthcareは、最近の情報漏洩事件で約100万人のユーザーの個人情報が漏洩した可能性があると通知しました。同社は主に電子健康記録ソフトウェアを製造・販売し、医師や医療専門家にさまざまなプラクティス管理サービスを

TOP