【IoT】サイバー攻撃者に狙われる「UPS(無停電電源装置)」---米国政府からの警告

Analytics News(アナリティクスニュース)

【IoT】サイバー攻撃者に狙われる「UPS(無停電電源装置)」---米国政府からの警告

TOPICS 2022年4月1日 11:30

【IoT】サイバー攻撃者に狙われる「UPS(無停電電源装置)」---米国政府からの警告

「UPS」とは

概要

「UPS」(Uninterruptible Power Supply)(無停電電源装置)とは、
「サーバルーム」や「データセンター」などにおいて、停電発生時にオフグリッド電力を供給するための「電源バックアップ」を提供することを目的としている。

サイバー攻撃者に狙われるUPS

サイバー攻撃者は、バックアップ電源を妨害するための手段として、「インターネットに接続されているUPSユニット」を標的としている実情がある。

管理責任者が不明確であるケース

UPSは、停電時というイレギュラーな事態に機能すべきユニットであるため、多くの管理者が関連している場合が多い。
・IT管理者
・建物運用管理者
・産業保守管理者
・サードパーティの契約監視サービスベンダー など

そのため、「どの管理者が実質的な管理者であるのか?」について曖昧になっている場合が多く、「結局誰も管理していない状態」となっているケースが多いと推定されている。

米国政府からの警告

米国政府はUPSユニットについて、以下のように警告を発している。
・「デフォルトで設定されているユーザーID+パスワード」を変更
・強力で長いパスワードまたはパスフレーズを使用
・多要素認証を実施
・UPSユニットが「仮想プライベートネットワークの背後」にあることを確認
・ログインタイムアウト機能を採用
・ロックアウト機能を採用 など

以上、下記URLからの要約
https://www.zdnet.com/article/iot-warning-hackers-are-gaining-access-to-ups-devices-heres-how-to-protect-yours/

最新TOPICS

【講演資料を公開】7/28【サービス事業者向け】中小企業が狙われた、サプライチェーン攻撃の手口を解説 ~サイバー攻撃の被害に遭う中小企業の3つの共通点と、その対策~(2022年08月27日 09:15)

2022-07-28(木)15:00 - 16:00 「【サービス事業者向け】中小企業が狙われた、サプライチェーン攻撃の手口を解説 ~サイバー攻撃の被害に遭う中小企業の3つの共通点と、その対策~」 と題したウェビナーが開催されました。 皆様のご参加、誠にありがとうございました。 当日の資料は以下から無料でご覧いただけます。 ご興味のある企業さま、ぜひご覧ください。

関連用語・タグ

MapReduce(マップリデュース)

  • 用語集

「MapReduce(マップリデュース)」とは、大規模なデータを分散処理するためのプログラミングモデル。 分割されたデータの断片に加工を施し必要な情報を抽出するMap処理と、Mapで抽出した情報を束ねて処理結果を得るReduce処理の2段階に分けてデータ処理を行う。

デシル分析(Decile Analytics)

  • 用語集

「デシル分析(Decile Analytics)」とは、購買履歴データをもとに全顧客の購入金額を高い順に10等分し、各ランクの購入比率や売上高構成比などの有益な情報を得るための分析手法。

決定木分析()

  • 用語集

樹木状のモデルを使って要因を分析しその分析結果から境界線を探して予測を行う、データマイニングの手法のひとつ。

多変量解析入門()

  • 用語集

「多変量解析」とは複数の変数に関するデータをもとに、変数間の相互関連を分析する統計的技法の総称である。多変量解析の入門編ともいえる基本的な事例としては、性別や年齢などの属性プロフィールデータや、特定の商品やサービスに対しての認知度や理解度、好意度などの関係性を統計的に分析する手法がある。

データサイエンス(Data Science)

  • 用語集

「データサイエンス」とは情報学の一種であり、データを重視する学問である。

イベント情報

セミナー講演資料

無料資料プレゼント

2021/03/04 セキュリティDAYS Keyspider資料

講演資料を見るには、 プライバシーポリシーに同意して、送付先メールアドレスをご入力しご請求ください。

またご入力いただきました情報は、当該資料の作成・提供企業とも共有させていただき、当社及び各社のサービス、製品、セミナー、イベントなどのご案内に使用させていただきます。

本資料を見るには次の画面でアンケートに回答していただく必要があります。



セミナー講演資料公開中

【企業ネットワーク向け】ローカルブレイクアウト、適用できないSaaSはありませんか?通信速度や運用に課題はありませんか? 〜LBOに最適なネットワーク機器や管理ツールによる解決策をご提案〜

ネットワークエンジニアの減少で負担が増える、企業のネットワーク運用管理 〜監視と管理の統合により、さらなる運用効率化を実現〜

システム責任者が知っておくべき 「MySQLの高可用性/HA構成」 の選択肢と比較 〜 MySQLデータベースのダウンタイム“ゼロ”を目指す〜

  • 書籍

Analytics News ACCESS RANKING

  • OSSNEWSに広告を掲載しませんか?

facebook

twitter