McDonald にデータ侵害が生じて一部の個人情報が流出

McDonald’s discloses data breach after theft of customer, employee info

2021/06/11 BleepingComputer — 世界最大のファストフード・チェーンである McDonald は、同社のシステムにハッカーが侵入し、米国/韓国/台湾の顧客/従業員の情報が無すまれたことを受けて、データ流出が生じたと公表した。McDonald は米国だけでも約 14,000店を有し、世界の 100カ国以上、39,000以上の店舗で、数億人の顧客にサービスを提供している。

Continue reading “McDonald にデータ侵害が生じて一部の個人情報が流出”

フードサービス用品のサプライヤー Edward Don がランサムウェア攻撃に遭ったようだ

Foodservice supplier Edward Don hit by a ransomware attack

2021/06/10 BleepingComputer — フードサービス用品のサプライヤーである Edward Don は、ランサムウェア攻撃を受けたことで、被害の拡大を防ぐためにネットワークの一部をシャットダウンした。Edward Don は、キッチンやバーで用いる食器類などを提供する、最大級のディストリビューターだ。本日のことだが、Edward Don が今週の初めにランサムウェア攻撃を受け、電話システム/ネットワーク/電子メールなどに支障をきたしていることを、BleepingComputer は知ることになった。

Continue reading “フードサービス用品のサプライヤー Edward Don がランサムウェア攻撃に遭ったようだ”

ランサムウェア攻撃者に $11M を支払ったと JBS CEO が説明

JBS CEO Says Company Paid $11M in Ransom

2021/06/10 DarkReading — 先日にランサムウェア攻撃を受けた食肉生産会社の JBS USA が、身代金として約 $11 million を攻撃者に支払ったと、同社の首脳陣が認めた。 JBS USA の CEO である Andre Nogueira は声明の中で、社内の IT 専門家および第三者のサイバー・セキュリティ専門家と相談した結果として、支払いを決定したと述べている。

Continue reading “ランサムウェア攻撃者に $11M を支払ったと JBS CEO が説明”

Industrial Control System 狙いのハッカーを止めるには

Why Hackers Attack ICS Products and How to Stop Them

2021/06/07 AutomationCom — Claroty のレポートによると、Industrial Control System (ICS) 製品で確認された 2020年の脆弱性の数は、2019年との比較で 25% 増、2018年との比較で 33% 増となる。 それらの脆弱性の約70%は、ハッカーたちにリモート・アクセスを許すものになる。

Continue reading “Industrial Control System 狙いのハッカーを止めるには”

CODESYS 産業用自動化ソフトウェアで 10件の深刻な脆弱性が見つかる

10 Critical Flaws Found in CODESYS Industrial Automation Software

2021/06/04 TheHackerNews — 木曜日のこと、サイバー・セキュリティの研究者たちが、オートメーション・ソフトウェア CODESYS に存在する 10件もの深刻な脆弱性を公開した。この脆弱性の悪用により、Programmable Logic Controllers (PLC) 上でリモート・コードが実行される可能性が生じる。

Continue reading “CODESYS 産業用自動化ソフトウェアで 10件の深刻な脆弱性が見つかる”

世界最大の食肉会社である JBS への攻撃にはロシアの犯罪組織が関与と米政府

Ransomware attack on world’s biggest meat supplier JBS ‘came from Russia’

2021/06/02 DailySwig — 世界最大の食肉供給会社である JBS へのランサムウェア攻撃は、ロシアを拠点とする犯罪組織に関連していると、米国政府が発表した。ブラジルに本社を置き、世界中の子会社を通じて事業を展開している同社は、北米およびオーストラリアのシステムがサイバー攻撃の被害に遭ったと、5月31日に発表した。

Continue reading “世界最大の食肉会社である JBS への攻撃にはロシアの犯罪組織が関与と米政府”

食品大手の JBS Foods がサイバー攻撃により生産を停止

Food giant JBS Foods shuts down production after cyberattack

2021/05/31 BleepingComputer — 世界最大の食肉生産企業である JBS Foods は、サイバー攻撃を受けたことで、複数のグローバル拠点での生産を停止せざるを得なくなった。この週末に生じたインシデントは、米国/オーストラリア/カナダを含む、世界中の JBS 生産施設に影響を与えた。

Continue reading “食品大手の JBS Foods がサイバー攻撃により生産を停止”

Siemens PLC にリモート攻撃を発生させる脆弱性 CVE-2020-15782

CVE-2020-15782 flaw in Siemens PLCs allows remote hack

2021/05/28 SecurityAffairs — 産業分野におけるサイバー・セキュリティ企業である Claroty の研究者たちは、Siemens PLCs における深刻度の高い脆弱性 CVE-2020-15782 を発見した。この脆弱性を悪用することで、リモートの攻撃者が認証を必要とせずに、メモリ・プロテクションをバイパスする可能性がある。

Continue reading “Siemens PLC にリモート攻撃を発生させる脆弱性 CVE-2020-15782”

サイバー・セキュリティとスマート・マニュファクチャリング

Cybersecurity and Smart Manufacturing

2021/05/26 AutomationCom — これまで、自動化システムから得られるデータは、移動しないデータだった。それらのデータは、センサー/PLC/レコーダなどで生成され、ローカルの OPC サーバーやデータベースに保存され、少数の熟練したオペレーターやエンジニアによりアクセスされていた。したがって、安全性は高いが、データへのアクセスは限られていた。

Continue reading “サイバー・セキュリティとスマート・マニュファクチャリング”

オーディオ・メーカー Bose がランサムウェア攻撃でデータ侵害

Audio maker Bose discloses data breach after ransomware attack

2021/05/24 BleepingComputer — Bose Corporation は、3月初旬にランサムウェア攻撃を受け、データ侵害に至ったと公表した。ニューハンプシャー州の Office of the Attorney General に提出された情報漏えいの通知書の中で、「システムの環境全体にマルウェア/ランサムウェアが展開されるという、高度なサイバーインシデントを経験した。米国内のシステムでマルウェア/ランサムウェアを初めて検出したのは、 2021年3月7日のことだ」と、Bose が述べている。

Continue reading “オーディオ・メーカー Bose がランサムウェア攻撃でデータ侵害”

米国のフィルター製造会社がクレジット・カード情報漏えいで $200K の罰金を承諾

US water filter supplier pays $200K to settle credit card leak lawsuit

2021/05/21 DailySwig — Filters Fast は、2019年に発生したサイバー攻撃によるデータ漏えいの調査を進めるために、$200,000 を支払うことに合意した。米国で空気と水のフィルターを製造する同社は、ニューヨーク州司法長官事務所への支払に合意し、さらなる侵害の可能性を最小限に抑えるために、包括的な情報セキュリティ・プログラムを作成することにも合意した。$200,000 の支払いのうちの半分は前払いされ、残金は保留される。

Continue reading “米国のフィルター製造会社がクレジット・カード情報漏えいで $200K の罰金を承諾”

Mercedes-Benz のインフォテインメント・システムはハッキングの対象になる?

Hacking the infotainment system used in Mercedes-Benz cars

2021/05/19 SecurityAffairs — Tencent Security Keen Lab のセキュリティ研究者たちが、Mercedes-Benz の最新インフォテインメント (information+entertainment) システムで、5つの脆弱性を発見した。それらは、CVE-2021-23906 CVE-2021-23907 CVE-2021-23908 CVE-2021-23909 CVE-2021-23910 として追跡されるものとなる。

Continue reading “Mercedes-Benz のインフォテインメント・システムはハッキングの対象になる?”

パッケージ・ベンダー Ardagh の業務がサイバー攻撃により停止した

Packaging vendor Ardagh admits cyber-attack disrupted operations

2021/05/19 DailySwig — ヨーロッパでガラスや金属のパッケージを製造する Ardagh Group が、サイバー攻撃の被害に遭ったと表明し、復旧に向けた作業は順調に進んでいると述べている。5月17日 (月) に発表された声明によると、この攻撃を受けたことで、特定 の IT システムおよびアプリケーションを、積極的に停止することなどを含めて、封じ込めのための手順を実施したと述べている。

Continue reading “パッケージ・ベンダー Ardagh の業務がサイバー攻撃により停止した”

OT と IoT のセキュリティ:侵害される前に考え方をリセットしよう

OT and IoT Security: Adopt a Post-Breach Mindset Today

2021/05/21 AutomationCom — 世界中で毎日のように、サイバーセキュリティ侵害や重要インフラへのサイバー攻撃のニュースが報道されているようだ。10年前には、年に1、2回しかなかったことが、今では日常茶飯事のようになっている。これは報道されている事件だけの話であり、目立たないように処理されている攻撃は含まれていない。

Continue reading “OT と IoT のセキュリティ:侵害される前に考え方をリセットしよう”

ケミカル流通大手の Brenntag がランサムウェア攻撃に $4.4 million を支払った

Chemical distributor pays $4.4 million to DarkSide ransomware

2012/05/13 BeepingComputer — 化学製品の流通を行う Brenntag は、暗号化されたファイルの復号化ツールを受け取ために、また、盗まれたデータの公表を防ぐために、ランサムウェア・ギャングである DarkSide 対して、身代金 $4.4 million を Bitcoinで支払った。ドイツに本社を置く Brenntag は、世界有数の化学製品流通企業であり、世界の 670以上の拠点で 17,000人以上の従業員を抱えている。

Continue reading “ケミカル流通大手の Brenntag がランサムウェア攻撃に $4.4 million を支払った”

Rockwell と Cisco の提携は OT と IT の融合を意味するのか?

Rockwell Automation Expands its Threat Detection Services with Cisco Cyber Vision

2021/05/11 AutomationCom —  Rockwell Automation と Cisco は、長年にわたる提携関係により、顧客に価値を提供するための新たな方法を模索し続けてきた。そして今日、Rockwell Automation は、Cisco Cyber Vision Solution を、従来からの LifecycleIQ Services ポートフォリオに追加し、サイバー攻撃の脅威を検知するための能力を高めると発表した。

Continue reading “Rockwell と Cisco の提携は OT と IT の融合を意味するのか?”

Colonial Pipeline の事件はインフラ攻撃における氷山の一角に過ぎない

Colonial Pipeline Ransomware: Part of a Growing Trend of Industrial Cyberattacks

2021/05/09 OTORIO — 残念ながら、米国最大級のパイプライン Colonial Pipeline へのランサムウェア攻撃は、私たちにとって驚きではない。この 1月以降、重要インフラサイトの運営に影響を与える攻撃の数が、劇的に増加している。水道・ガス・電気・病院などの公共施設が、ハッカーたちの関心を集めていると実感している。

Continue reading “Colonial Pipeline の事件はインフラ攻撃における氷山の一角に過ぎない”

マイニング企業 Gyrodata にランサムウェア攻撃が発生

Mining technology company Gyrodata hit by ransomware attack – employee data leaked

2021/04/23 TheDailySwig — マイニング・テクノロジー企業である Gyrodata を狙ったランサムウェア攻撃により、従業員に関する機密情報が流出した可能性がある。米国に本社を置く Gyrodata は、エネルギー企業向けに指向性掘削や測量などのサービスを提供している。

Continue reading “マイニング企業 Gyrodata にランサムウェア攻撃が発生”

PI North America が立ち上げる Process Field Bus Online Training とは?

PI North America Launches PROFIBUS Online Training Course

2021/04/21 AutomationCom — 北米において PROFIBUS、PROFINET、IO-Link、omlox technologies などを支援する非営利組織である PI North America は、新規の PROFIBUS Online Training Course を開始する。

Continue reading “PI North America が立ち上げる Process Field Bus Online Training とは?”

産業用システムに影響をおよぼす EtherNet/IP Stack のバグ

Severe Bugs Reported in EtherNet/IP Stack for Industrial Systems

2021/04/16 TheHackerNews — 4月15日に、米国の Cybersecurity and Infrastructure Security Agency (CISA) は、OpENer EtherNet/IP スタックに複数の脆弱性があり、産業用システムに DoS攻撃や、データ漏えい、リモートコード実行が生じる可能性があると警告した。

Continue reading “産業用システムに影響をおよぼす EtherNet/IP Stack のバグ”

産業用制御システムのセキュリティーを考える

Industrial Control System Security Is Overlooked

2021/04/12 CyberSecurityIntelligence — 製造業などにおける組織は、その製品を製造・販売することをビジネスとしている。それらの組織の制御システムが、確実/安全/効率的/弾力的に機能しなければ、製品の製造や流通を行うことができない。IP ネットワークが登場する以前から、企業は製品の製造や流通を行っており、IP ネットワークによる効率化に依存しなくても、その事業は継続できる。

Continue reading “産業用制御システムのセキュリティーを考える”