見えないアタックサーフェス:データセンター周辺で露出する数千台の産業制御システム
TrendAI™ Researchが米国のデータセンター周辺にあるICSプロトコルを調査したところ、冷却、電力、環境設備といった重要インフラを制御する数千台の脆弱なデバイスが見つかりました。運用効率を重視し、セキュリティを前提とせずに設計されたこれらのシステムは、公開インターネットからアクセス可能な状態にありました。

AIを活用したAPTは攻撃を加速させ、対応可能な時間を短縮し、リスクをさらに高めています。本レポートでは、何が変わったのか、そしてそれにどう対抗すべきかを明らかにします。
TrendAI™ Researchが米国のデータセンター周辺にあるICSプロトコルを調査したところ、冷却、電力、環境設備といった重要インフラを制御する数千台の脆弱なデバイスが見つかりました。運用効率を重視し、セキュリティを前提とせずに設計されたこれらのシステムは、公開インターネットからアクセス可能な状態にありました。
TrendAI™は、実際に悪用されているリスクを示す実証済みのシグナルとして、CISA KEVカタログへの取り組みを一段と強化しています。TrendAI™は、AIを活用してTrendAI™ ZDIのリサーチ、エクスプロイトインテリジェンス、エクスポージャーの状況、ビジネスリスクを組み合わせ、継続的なAI支援型の優先順位付けを実現することで、セキュリティチームのより良い意思決定と迅速な対応を支援します。
本記事は、「エージェント型AIを乗っ取る」三部作の最終回として、第2回で実証したリターン・トゥ・ツール(RTT)攻撃(「読み取り専用」Postgresのバイパス、サポートチケットを起点とするランサムウェア、本人確認(KYC)パスポートによる情報流出)に対する防御策を取り上げます。この新しいクラスの攻撃に対して、何が有効で何が有効でないのかを見ていきます。
TrendAI™ Researchは、認証直後のセッションをトークンごと攻撃者に渡してしまうおそれのあるオープンリダイレクト脆弱性をDifyのログイン後フローに発見し、詳細の公開に先立ち、ベンダーと連携してすべてのサインイン経路で修正を完了させました。
シンガポール警察(SPF)は、パキスタンの国家サイバー犯罪捜査庁(NCCIA)およびINTERPOL(国際刑事警察機構)と緊密に連携し、4つの大陸にまたがる犯罪者顧客にサービスを提供していたフィッシング事業「Tycoon2FA」に関与した2名を逮捕しました。
内部不正の実行者となる内部関係者の需要と供給は、散発的な機会主義的犯行から、ブローカー、リクルーター、紹介報酬、保証人サービス、収益分配の取り決めまで揃った、構造化された活発な犯罪市場へと進化しています。本リサーチでは、この市場をさまざまな業界にわたって検証します。
少なくとも7つの州で、インターネットに接続されたままの機器を起点とする障害が報告されています。問題の大半は設定とアクセス制御に起因するものであり、本記事では最初に対処すべきポイントを解説します。
AIはサイバー攻撃のスピードと巧妙さを高めていますが、新しい技術を強固なセキュリティ基盤、ガバナンス、そして連携と組み合わせる組織にとっては、大きな機会ももたらします。
TrendAIは、NvidiaのOpen Secure AI Allianceに設立パートナーとして参画し、オープンモデル、ハーネス、リサーチの推進を通じてサイバー防御の強化に取り組みます。
本稿では、国家サイバー戦略の3つの柱を詳しく取り上げ、政府機関による戦略の安全な実行をTrendAI™の各種機能がどのように支援するかを解説します。