CISAは、インターネットに接続されたUPSデバイスを標的とした進行中のサイバー攻撃について警告します – thehackernews.com


米国のサイバーセキュリティおよびインフラストラクチャセキュリティエージェンシー(CISA)とエネルギー省(DoE)は、デフォルトのユーザー名とパスワードを使用して、インターネットに接続された無停電電源装置(UPS)デバイスに対する攻撃を共同で警告しています。
「組織は、インターネットから管理インターフェースを削除することにより、通常の電源が失われたときにさまざまなアプリケーションで非常用電源を提供するUPSデバイスに対する攻撃を軽減できます」と当局は火曜日に発行された速報で述べています。
「これにより、今後、脅威の攻撃者はデフォルトのパスワードに関する知識を使用してUPSにアクセスできなくなります」とアドバイザリは読みました。

コメント

タイトルとURLをコピーしました