TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

社会インフラ / 重要インフラ

新着順 人気順

イラン系APTが米重要インフラへサイバー攻撃、正規エンジニアリングツールで制御ロジックを改変

【要点】 ◎米政府はイラン系APTが正規エンジニアリングツールでPLC制御ロジックを改変し、重要インフラへ影響を与えたと警告し、OT機器の公開停止とアクセス制御強化を求めた (セキュリティ対策Lab)

Weak authentication, exposed ICS environments heighten concerns over Iranian cyber intrusions into US critical infrastructure

【要点】 ◎FDD(民主主義防衛財団)は、イラン系ハッカーが脆弱なICSや初期設定パスワードを悪用し、米国の重要インフラへ侵入していると警告した (Industrial Cyber)

Sandworm Hackers Shift From IT Breaches to Critical OT Targets

【要点】 ◎SandwormがIT侵害からOT環境へ拡大、物理的影響を狙う攻撃へシフト (BleepingComputer)

Ongoing cyberattacks targeting internet-connected PLCs disrupt US critical infrastructure, agencies warn

【要点】 ◎米当局は、イラン系APTがインターネット接続されたPLCを継続的に狙い、米重要インフラに運用混乱や損失を生じさせているとして、即時防御を警告した (Industrial Cyber)

イランのハッカーがアメリカの重要インフラを標的にしているとアメリカ当局が警告

【要点】 ◎米当局は、イラン系ハッカーがPLCやSCADAを悪用して水道、エネルギー、自治体設備など米重要インフラを狙っているとして、即時対策を強く警告した (Gigazine)

Iran-Linked Hackers Disrupt U.S. Critical Infrastructure by Targeting Internet-Exposed PLCs

【要点】 ◎イラン系攻撃者が米重要インフラのPLCやOT機器を狙い、運用妨害や表示改ざんを実施している。米当局は即時の遮断、MFA、監視強化を求めている (The Hacker News)

US warns of Iranian hackers targeting critical infrastructure

【要点】 ◎イラン系APTが米重要インフラのPLCを標的、業務妨害と改ざんを実施 (BleepingComputer)

Waterfall Threat Report 2026 finds ransomware slowdown masks deeper shift toward nation-state attacks on critical infrastructure

【要点】 ◎ランサムウェア減少の一方、国家主体やハクティビストによる重要インフラ攻撃が増加。物理被害リスクが深刻化 (Industrial Cyber)

ODNI report: US critical infrastructure faces escalating cyber risks from China, Russia, Iran, and North Korea

【要点】 ◎ODNIは、中国、ロシア、イラン、北朝鮮が米重要インフラへの主要なサイバー脅威であり、妨害や破壊を見据えた持続的な侵入を進めていると警告した (Industrial Cyber)

CISA issues new OT security guidance to overcome cost and complexity barriers in critical infrastructure

【要点】 ◎CISAが重要インフラ向けにOT安全通信導入の新指針を公表 (Industrial Cyber)

UAT-8837 targets critical infrastructure sectors in North America

【要点】 ◎UAT-8837は中国関連APTとみられ、2025年以降は北米の重要インフラを重点的に標的化。脆弱性悪用と多様なツールで初期侵入と横展開を行う (Talos(Cisco))

CA Gov Warns of Cyber Threats to Canadian Infrastructure

【要点】 ◎カナダ政府は、電力や医療など重要インフラへのサイバー攻撃が増加し差し迫った脅威だと警告。事業者に即時の防御強化と政府連携を求めた。 (Mirage)

中国系APTグループUNC3886がシンガポール重要インフラへサイバー攻撃

【ニュース】 ◆中国系APTグループUNC3886がシンガポール重要インフラへサイバー攻撃 (セキュリティ対策Lab, 2025/07/22) https://rocket-boys.co.jp/security-measures-lab/china-linked-apt-group-unc3886-cyber-attack-on-singapore-critical-infrastructu…

Global cyber threat campaigns escalate as APT groups target critical sectors, Intel 471 reports

【訳】グローバルなサイバー脅威キャンペーンが激化、APTグループが重要分野を標的としているとIntel 471が報告 【要約】 Intel 471の最新レポートによると、2025年6月は世界各地でAPTグループによるサイバー攻撃が急増し、特に政府、金融、重要インフラが標…

Moscow subway app and website disrupted in possible retaliation for Ukraine railway hack

【訳】ウクライナ鉄道へのハッキングに対する報復の可能性により、モスクワ地下鉄のアプリとウェブサイトがダウン 【要約】 モスクワ地下鉄のウェブサイトとアプリが機能停止し、一部の乗客はカードのチャージやデジタル乗車券の使用に支障をきたしました。…

Mass Cyberattack Disrupts Online Services for Russian Railways

【訳】大規模サイバー攻撃によりロシア鉄道のオンラインサービスが混乱 【要約】 ロシア鉄道は大規模なDDoS攻撃を受け、ウェブサイトとモバイルアプリが一時的にオフラインとなりましたが、駅でのチケット販売には影響はありませんでした。この攻撃はモスク…

Ukraine’s state railway restores online ticket sales after major cyberattack

【訳】ウクライナ国鉄、大規模サイバー攻撃後にオンラインチケット販売を再開 【要約】 ウクライナ国鉄は大規模なサイバー攻撃後、オンラインチケット販売を再開しました。89時間の復旧作業を経て、アプリとウェブサイトが復旧し、1.2万人が利用。列車運行に…

ウクライナ鉄道に「標的型」サイバー攻撃 オンライン販売不能に

【ニュース】 ◆ウクライナ鉄道に「標的型」サイバー攻撃 オンライン販売不能に (朝日新聞, 2025/03/24 21:00) https://www.asahi.com/articles/AST3S3PSXT3SUHBI026M.html

Cyberattack takes down Ukrainian state railway’s online services

【訳】サイバー攻撃によりウクライナ国鉄のオンラインサービスが停止 【図表】 Ukrzaliznytsiaのウェブサイト上の発表 出典: https://www.bleepingcomputer.com/news/security/cyberattack-takes-down-ukrainian-state-railways-online-services/ 【要約】 …

中国に関連するハッカーが米国の重要インフラを攻撃するとFBI長官が発表

【ニュース】 ◆中国に関連するハッカーが米国の重要インフラを攻撃するとFBI長官が発表 (ITmedia, 2024/02/25 08:00) https://www.itmedia.co.jp/enterprise/articles/2402/25/news006.html

Chinese hackers have lurked in some US infrastructure systems for ‘at least five years’

【訳】中国のハッカーが「少なくとも5年間」、米国のインフラシステムに潜んでいた 【要約】 中国の支援を受けたハッカー集団は、少なくとも5年間にわたり米国の重要インフラに侵入し、電力や水道システムに関する機密情報を収集していました。これらのハッ…

中国政府と関係のあるハッカーらがアメリカの水道・ガス・電気などを攻撃して停止させた上に公益事業や交通システムも標的にしていると安全保障当局者らが警告

【ニュース】 ◆中国政府と関係のあるハッカーらがアメリカの水道・ガス・電気などを攻撃して停止させた上に公益事業や交通システムも標的にしていると安全保障当局者らが警告 (Gigazine, 2023/12/12 13:00) https://gigazine.net/news/20231212-china-hacker…

China’s cyber army is invading critical U.S. services

【訳】中国のサイバー軍団が米国の重要サービスを侵略中 【要約】 中国のサイバー軍団が過去1年間で米国の重要インフラシステムを標的にしており、ハワイの水道事業者や西海岸の主要港湾、石油・ガスパイプラインなどが被害を受けた。これらの攻撃は、紛争時…

親ロシア集団、西側重要インフラへのサイバー攻撃狙う=英政府機関

【ニュース】 ◆親ロシア集団、西側重要インフラへのサイバー攻撃狙う=英政府機関 (ロイター, 2023/04/19 12:46) https://jp.reuters.com/article/britain-russia-cyber-idJPKBN2WG04P 【関連まとめ記事】◆全体まとめ ◆セキュリティ組織 (まとめ) ◆NCSC (ま…

重要インフラのランサム被害、4分の1は医療関連分野 - 米政府が注意喚起

【概要】 項目 内容 攻撃組織 Daixin Team ■Daixin Team 項目 内容 活動開始時期 少なくとも 2022/06~ マルウェア Babuk Lockerのソースコードを元に作成 攻撃対象 ヘルスケア, 公衆衛生セクター 攻撃手法 電子カルテや診断、画像処理、イントラネットなど…

重要産業を狙う非常に危険なサイバー攻撃ツールを確認 マンディアントが対策を推奨

【概要】 項目 内容 マルウェア名 Incontroller 機能 ・重要な機械の停止・産業プロセスの妨害・安全制御装置を無効化し、人命の損失につながる可能性のある機械の物理的破壊 【ニュース】 ◆重要産業を狙う非常に危険なサイバー攻撃ツールを確認 マンディア…

重要インフラ事業者に情報共有求める、鍵となる10要素も - CISA

【概要】■重要となる10要素1.事故発生日時 2.発生場所 3.観測された活動の種類 4.出来事の詳細な説明 5.影響を受けた人またはシステムの数 6.会社名・団体名 7.連絡先詳細 8.事象の重大性 9.重要インフラのセクター 10.他に連絡した人 【ニュース】 ◆重要イ…

サイバー攻撃を受けた重要インフラ事業者に当局への報告を義務づける法案が上院議会を通過

【ニュース】 ◆サイバー攻撃を受けた重要インフラ事業者に当局への報告を義務づける法案が上院議会を通過 (Gigazine, 2022/03/13) https://gigazine.net/news/20220313-cybersecurity-reporting-legislation/

バイデン政権、重要インフラのサイバーセキュリティ強化に向け対策求める

【ニュース】 ◆バイデン政権、重要インフラのサイバーセキュリティ強化に向け対策求める (ZDNet, 2021/07/29 13:55) https://japan.zdnet.com/article/35174524/

インフラの海外IT活用に規制 政府、法に安保基準

【ニュース】 ◆インフラの海外IT活用に規制 政府、法に安保基準 (日経新聞, 2021/05/18 02:00) https://www.nikkei.com/article/DGXZQOUA27DTC0X20C21A4000000/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023