メディア

David Jones

David Jonesがアイティメディアで執筆した記事一覧です。

このエントリーをはてなブックマークに追加
記事一覧

Fortinetの「FortiSIEM」において、root権限で任意のコマンド実行が可能な脆弱性(CVE-2025-64155)が判明した。過去3年間、修正と新しい脆弱性の発覚が繰り返されており、攻撃領域の保護不足が露呈している。ログ改ざんによる被害拡大などを防ぐため、迅速な現状の確認が求められる。

()

再生可能エネルギーの導入安定化に不可欠な蓄電池エネルギー貯蔵システム(BESS)に対するサイバー攻撃のリスクが急増している。米国ではBESSの出力が大型原子炉約30基分に相当する規模まで拡大しているが、管理体制の整備が普及速度に追い付いていない。これは間接的にAIの安定動作にも影響する。

()

2025年のサイバーリスク増大を受け、世界の組織の65%が投資拡大を計画中だ。調査では取引先経由の被害が7割に達しており、専門家はガバナンス強化やサイバーハイジーンの徹底を取締役会レベルで推進すべきだと警鐘を鳴らす。

()

自動車業界でサイバー攻撃被害が相次いでいる。ルノーは委託先が攻撃を受け、一部の個人情報が流出したと発表した。攻撃者は自動車産業のサプライチェーンを標的にしており、関連企業のセキュリティ強化と弱点補強が急務だ。

()

航空産業へのサイバー攻撃は、共用ソフトウェアを狙うサプライチェーン攻撃へと悪化した。航空会社が共通して利用するシステムがランサムウェア攻撃を受け、欧州の主要空港でチェックインが不能になった。この攻撃は航空インフラの脆弱性を明らかにした。

()

Cybersecurity Dive:

カーネギーメロン大学の研究者は、大規模言語モデルが人間の介入なしに、自律的に計画を立てて高度なサイバー攻撃を実行したと発表した。データ侵害のシミュレーションでは、テストネットワークのうち5つを完全に侵害したという。

()