HN 日本語サマリー

← 一覧へ戻る
セキュリティ

スロバキア、交通速度カメラにロシア製バックドアを発見

Slovakia finds Russian backdoor in traffic speed cameras (risky.biz)

341 pointsby dredmorbius130 コメント

要約

スロバキアの国家安全保障局(NBU)は、ロシア製とされるNERO R-ONE高速交通カメラの使用に対し、セキュリティ警告を発令しました。これらのカメラには、ハードコードされたロシアの電話番号からのSMSメッセージを受信することで、デバイスへのシェルおよびネットワークアクセスを許可するバックドア機能が搭載されているとのことです。NBUの調査により、カメラにはSecureBoot機能が無効になっている、ウェブ管理ポータルに脆弱性がある、パスワードなしでライブストリームが公開されるなどの複数のセキュリティ上の欠陥も確認されています。

全文翻訳

Risky Bulletin Newsletter 2026年8月19日 Risky Bulletin: スロバキア、交通速度カメラにロシア製バックドアを発見 執筆: カタリン・チンパヌ ニュース編集者 このニュースレターはSocket Securityがお届けします。ポッドキャッチャーで「Risky Business」を検索するか、このRSSフィードから購読することで、このニュースレターのオーディオ版をポッドキャストとして購読できます。また、こちらにアクセスして、Risky BusinessニュースレターをGoogle検索結果の優先ソースとして追加することもできます。 🗨️イントロは、技術レポートへのリンクを修正し、ローカルソースからの追加コンテキストを追加するために、公開後に更新されました。 スロバキアの国家安全保障局(NBU)は、NERO R-ONE高速交通カメラの使用に対し、セキュリティ警告を発令しました。 同庁によると、これらのカメラには、ハードコードされたロシアの電話番号からのSMSメッセージを受信することで、デバイスへのシェルおよびネットワークアクセスを許可するバックドアメカニズムが搭載されています。 NBUは、同国の野党が政府がロシアからカメラを購入したと非難し、キプロスのペーパーカンパニーと偽の認証に関連付けられた複数のスロバキアメディアの報道を受けて、これらのデバイスの調査を開始しました。 NBUによると、これらのカメラは、同国の国家交通監視システムを再建するための3,000万ユーロのEU資金によるプロジェクトの一環として購入された、ロシアの交通カメラモデル「CORDON PRO.M」のリブランド版です。サンクトペテルブルクに拠点を置くロシア企業Semiconが製造しています。 NBU経由 NBU経由 内務省は、スロバキア全土の選定された道路に279台のカメラを購入し、設置を準備しているとされています。 内務省は当初、カメラがロシア製であることを否定し、デバイスはクローズドループの省ネットワーク上に配置されるため、データ漏洩の危険はないと述べていました。 NBUの技術レポートによると、バックドアシステムに加えて、カメラにはいくつかのセキュリティ上の欠陥も含まれています。重要なSecureBootセキュリティ機能がオフになっているため、ファームウェアの出所が強制されず、ウェブ管理ポータルには複数の脆弱性が含まれており、カメラはパスワードを知っている誰にでもライブストリームを公開します。 内務省当局者は、NBUの報告を受けてカメラの展開を一時停止し、調査結果を確認するために独立した監査人に追加評価を依頼すると述べました。 同様のデバイスがクロアチアや東ヨーロッパの他の国々にも設置されているとされています。 ソース ロシアや中国からセキュリティカメラを購入すべきではない https://t.co/ZiuuZ3ODjQ — ChrisO_wiki (@ChrisO_wiki) 2026年8月18日 Risky Business Podcasts Risky Business Featuresのエピソードでは、James WilsonがPortSwiggerの研究開発ディレクターであるJames Kettle氏と、LLMを使用して真に新しい攻撃技術を開発することについてチャットしています。 侵害、ハッキング、セキュリティインシデント 詐欺師が英国首相を標的に:詐欺師がホワイトハウス首席補佐官のSusie Wilesになりすまし、英国首相アンディ・バーナムを標的にしました。バーナム氏は詐欺を自分で検出し、英国大使館はホワイトハウスに通知しました。昨年、複数の米国上院議員、知事、および幹部もWilesになりすました詐欺師に標的にされました。ホワイトハウスは、彼女の携帯電話の連絡先のコピーをハッカーが入手したことが原因だと非難しました。[Politico Europe] ハッカーがウクライナのARMA機関を標的に:サイバー攻撃が、ウクライナの没収されたロシア資産管理機関の活動を妨害しました。攻撃は、同機関が飲料会社IDS Ukraineの新しいマネージャーを割り当てる準備をしていた今週発生しました。ウクライナは、ロシアの侵攻直後にアルファ銀行共同設立者ミハイル・フリドマンからIDSを没収しました。同機関は攻撃の責任を特定していません。[RBC // ARMA] ベルリン政府にハック:サイバー攻撃がベルリン市政府の2つの主要部門を混乱させました。攻撃により、運輸・都市開発部門のメール、リモートゲートウェイ、インターネット接続がダウンしました。IT担当者は、インシデントの拡散を防ぐために、2つの機関を市ネットワークから切断しました。[Tagesspiegel // RBB24 // Yahoo Finance!] 遺伝子検査会社で侵害:遺伝子検査会社Baylor Geneticsは、個人情報が漏洩したセキュリティ侵害についてユーザーに通知しています。侵害は6月に発生し、患者と従業員のデータが侵害されました。同社は影響を受けた人数を明らかにしていません。[Baylor Genetics // CybersecurityDive] テキサス大学サンアントニオ校で侵害:テキサス大学サンアントニオ校は、週末のセキュリティ侵害の後、ITシステムをオフラインにしました。新学期の授業は予定通り水曜日に開始される見込みです。大学は授業料の支払い期限を延長し、システムがオンラインになったらすべてのユーザーアカウントパスワードをリセットする予定です。[UT San Antonio // The Record] ランサムウェアが病院のドア、HVACを無効化:ランサムウェア攻撃により、ウィニペグ最大の病院のアクセスドア、暖房、換気、空調が無効になりました。アクセスカードシステムがまだダウンしている間、ウィニペグ健康科学センターは現場のセキュリティを強化しました。病院によると、患者ケアと臨床業務には影響はありません。[CBC // The Winnipeg Free Press] [h/t Alex Rudolph] BlueSkyとGitHubがイランのDDoS攻撃を受ける:イランのハクティビストグループが、それぞれ日曜日にBlueSky、月曜日にGitHubをDDoS攻撃でダウンさせました。攻撃により、両社で長時間の障害が発生しました。313 Teamとして知られるグループが攻撃の責任を主張しました。ハッカーは4月の別のDDoS攻撃の波の背後にもいました。[Telegram // Telegram] 昨日のサービス障害についてお詫び申し上げます。Blueskyは、サーバーをオフラインにするためのジャンクトラフィックの洪水であるDDoS攻撃に24時間さらされました。これに対応して防御を強化し、状況を監視し続けています。アップデートについては@status.bsky.appをフォローしてください。— Bluesky (@bsky.app) 2026年8月18日 午前12時27分 SafePal侵害:ハッカーがハードウェア仮想通貨ウォレットプロバイダーSafePalの顧客40,000人の個人情報を盗みました。この事件は、2025年3月2日から2026年4月11日の間にSafePalウォレットを注文したすべての顧客に影響しました。SafePalによると、シードフレーズや秘密鍵は影響を受けていません。盗まれたデータは、ウォレット保有者に対するレンチ攻撃を可能にする可能性があるため、依然として危険です。[SafePal // SecurityWeek] Bits of Gold侵害:ハッカーが、イスラエル最大の仮想通貨取引所Bits of Goldの顧客250,000人のデータを盗みました。同社は週末にハッキングについて顧客に通知しました。データは外部の分析サービスプロバイダーから盗まれたと述べています。盗まれたデータの種類は明らかにしていない。[CTech] TheHatmanが十数社の従業員データを流出:脅威アクターが、フォーチュン500企業約12社の従業員データを販売しています。TheHatmanというハッカーは、盗まれた認証情報を使用して各被害者のAzure環境にアクセスし、データを盗んだと主張しています。ハッカーは、McDonalds、Vodafone、Gap、およびInterContinentalとWyndhamのホテルチェーンを侵害したと主張しています。[HudsonRock] AI、一般技術、プライバシー Windows 11がWMICを廃止:現在のWindows 11インストールパッケージとInsider Buildには、Windows Management Instrumentation Command-line(WMIC)機能が含まれていません。Microsoftは、このツールキットが大量に悪用されているのを確認した後、数年前に非推奨としました。[Microsoft // WindowsLatest] Firefox 154:MozillaはFirefox 154をリリースしました。新機能とセキュリティ修正が含まれています。このリリースで最も注目すべき機能は、NVIDIAのクラウドゲーミングプラットフォームであるGeForce NOWのサポートです。[Firefox] Firefox for iOSに広告ブロッカーが追加:MozillaはFirefox on iOSに広告ブロッカーを追加しました。デフォルトではオフになっています。[Mozilla] 政府、政治、政策 ロシア関連:ロシアの裁判所は、VPNプロトコルをブロックしようとする試みの一環として、国のインターネット監視機関が国の銀行システムの停止を引き起こしたと非難する投稿を削除するよう、2つのTelegramチャンネルの所有者に強制しました。これは私にとって面白いことです。なぜなら、彼らはKasperskyの共同設立者の一人であるNatalya Kasperskyを、基本的には