Critical Infrastructure

News

U.S. warns of Iranian cyber threats on critical infrastructure

U.S. cyber agencies, the FBI, and NSA issued an urgent warning today about potential cyberattacks from Iranian-affiliate...
News

Czechia blames China for Ministry of Foreign Affairs cyberattack

The Czech Republic says the Chinese-backed APT31 hacking group was behind cyberattacks targeting the country's Ministry ...
News

ノバスコシア電力、サイバー攻撃でハッカーが顧客データを盗んだことを確認

ノヴァ・スコシア・パワー社は、先月発覚したサイバーセキュリティ事件で、脅威者が顧客の機密データを盗み出し、データ漏洩に見舞われたことを確認した。 Emera Inc.の子会社であるNova Scotia Power社は、カナダの重要な電力会...
News

CISA、重要石油インフラを狙うハッカーに警告

CISAは、米国の石油・天然ガスセクターを積極的に標的とする「洗練されていない」脅威行為者について、重要インフラ組織に警告を発した。 これらの攻撃は非常に基本的な手口でターゲットの産業制御システム(ICS)や運用技術(OT)機器を侵害するが...
News

CISAランサムウェア「Medusa」が300以上の重要インフラを攻撃

CISAによると、ランサムウェア「Medusa」作戦は、先月までに米国内の重要インフラ部門の300以上の組織に影響を与えたという。 これは、連邦捜査局(FBI)および複数州情報共有分析センター(MS-ISAC)と連携して本日発表された共同勧...
News

Southern Water社によると、Black Bastaランサムウェア攻撃で450万ポンドの費用が発生

イギリスの水道供給会社サザン・ウォーターは、2024年2月に受けたサイバー攻撃により450万ポンド(570万ドル)の費用が発生したことを明らかにした。 サザンウォーターはイングランド南部の民間公益企業で、ケント州、サセックス州、ハンプシャー...
News

CISAとFBI:ゴースト・ランサムウェア、70カ国の組織に侵入

CISAとFBIによると、Ghostランサムウェアを展開する攻撃者は、重要なインフラ組織を含む、70カ国以上のさまざまな業種の被害者に侵入しているという。 その他にも、ヘルスケア、政府、教育、テクノロジー、製造業、多数の中小企業などが影響を...
News

ハッカーがシティワークスのRCEバグを悪用してマイクロソフトのIISサーバーに侵入

ソフトウェア・ベンダーのTrimble社は、ハッカーがCityworksのデシリアライゼーションの脆弱性を悪用し、リモートからIISサーバー上でコマンドを実行し、初期ネットワーク・アクセスのためにCobalt Strikeビーコンを展開して...
News

CISAは水道施設に対し、オンラインで公開されるHMIシステムの安全を確保するよう警告している。

CISAと環境保護庁(EPA)は本日、インターネットに露出したヒューマン・マシン・インターフェース(HMI)をサイバー攻撃から保護するよう水道施設に警告した。 HMIは、タブレット、ポータブルコンピュータ、または内蔵ディスプレイを介して、人...
News

UK nuclear site Sellafield fined $440,000 for cybersecurity shortfalls

Image: Sellafield nuclear power station and reprocessing plant (Steve_Allen) Nuclear waste processing facility Sellafiel...