ノーマルビュー

アメリカ12州の水道施設がサイバー攻撃の標的に、イランによるインフラ攻撃の疑い

2026年8月6日 20:30

🤖 AI Summary

アメリカ12州の水道施設がサイバー攻撃の標的にされていると報告されています。連邦捜査局(FBI)やサイバーセキュリティ・社会基盤安全保障庁(CISA)などが調査を進めています。イランが最有力容疑者として挙がっていますが、公式には関与は確認されていません。

情報筋によると、攻撃者はパスワード変更や警報システムの無効化などによって水道施設の業務を麻痺させる可能性があると指摘されています。FBIは水道事業者に対し、システムのインターネット接続を遮断し、緊急時の専用アカウントを準備することなどを呼びかけています。

ミネソタ州では2026年7月に30以上の地域水道システムが標的にされたとの報告があります。FBIはこれがイラン関連の攻撃の一環である可能性が高いと指摘しています。ただし、州および地方当局は「水の安全を脅かすものではない」としています。

アメリカ当局は中東情勢の緊張とは別に、重要インフラへのサイバー攻撃が継続していることを示唆しています。
アメリカ各地で浄水場や下水処理施設などの水道インフラを狙ったサイバー攻撃が相次いで報告されています。少なくとも12州で侵入事案が確認されており、連邦捜査局(FBI)や国土安全保障省傘下のサイバーセキュリティ・社会基盤安全保障庁(CISA)などが調査を進めています。

続きを読む...

AtlassianのAI「Rovo」に文書を読ませるだけで社内データが外部送信される脆弱性が発見される

2026年8月6日 15:45

🤖 AI Summary

AtlassianのAIサービス「Rovo」に新たなセキュリティ脆弱性が発見されました。悪意のある文書をRovoに読ませることで、JiraやConfluenceなどの社内データが外部へ漏洩する可能性があるというものです。PromptArmorによると、利用者の送信承認が必要なく、管理者がウェブ検索機能を無効にしても攻撃は防げないとしています。

具体的には、PDFファイルに隠された命令を含めることで、Rovoが指定の外部URLへデータを送信するよう指示することができます。これにより、内部データが外部に持ち出されるリスクが存在します。

Atlassianはこの脆弱性について既に知らせているものの、詳細な対応策や利用者向けの案内が出されていないという状況です。セキュリティ企業は今後も攻撃を防ぐための措置を期待しています。
AtlassianのAIサービス「Atlassian Rovo」に、悪意ある命令を埋め込んだ文書を読み込ませるだけで、JiraやConfluenceの社内データを外部へ送信できる脆弱(ぜいじゃく)性が見つかりました。セキュリティ企業のPromptArmorによると、利用者による送信承認は必要なく、組織の管理者がウェブ検索を無効にしていても攻撃を防げないとのことです。

続きを読む...

❌