POSや制御システムを狙った攻撃が増加
また制御システムにおいてコンピュータによるシステム監視とプロセス制御を行う「SCADA(Supervisory Control And Data Acquisition)」への攻撃も2014年は前年から倍増した。
特に発電所や工場、製油所などが標的となっており、背景に政治的な意図が見られた。個人情報に関する被害ではなく、SCADAへの攻撃が発生しても企業が報告を行わないケースもあり、情報共有が十分でない傾向にあると指摘。産業機械の高齢化などもあり、今後より大きな課題へと発展する可能性もあると警鐘を鳴らしている。
またマルウェアは、ファイアウォールの検知を回避する目的で、暗号化通信を介してマルウェアを送信するケースが増加。2015年にはさらにこうした攻撃が増えると同社は予測している。
(Security NEXT - 2015/05/18 )
ツイート
関連リンク
PR
関連記事
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
「Trend Micro Apex One」に脆弱性、攻撃も発生 - パッチは8月中旬
「制御システムセキュリティカンファレンス2026」が2月開催 - 講演募集を開始
先週注目された記事(2025年7月27日〜2025年8月2日)
「Apache httpd」のアクセス制御に脆弱性 - 条件分岐が常時「真」に
DBD攻撃で拡大、ランサムウェア「Interlock」に警戒を
「BentoML」に深刻な脆弱性 ─ ファイルアップロード処理に起因
「Cisco ISE」「PaperCut NG/MF」の脆弱性狙う攻撃に注意
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
「Sophos Firewall」に複数の「クリティカル」脆弱性 - 対象機器は1%未満