Tesla で新たな脆弱性が見つかり、攻撃者は Bluetooth の弱点を突いて、数百キロ離れた場所からでも、ドアロック解除、車両の操作、さらにはインターネットに接続しているノートパソコンへのアクセスを行う可能性があります。このハッキングはリレー攻撃に分類され、リモコンキーが圏外にある場合でも悪用されます。これは BLE(Bluetooth Low Energy)を利用した攻撃であり、BLE には脆弱性があるため近接認証には使用すべきではない、と研究者は説明しています。BLE プロトコルのこの脆弱性は、スマートフォン、スマートロック、腕時計など、BLE を搭載しているどんなデバイスでも悪用される可能性があります。
欧州議会と EU 加盟各国は、EU 全域で高い共通水準のサイバーセキュリティの措置を実施する指令について 5 月上旬、合意に達しました。従来の規則は、サイバーセキュリティに関する EU 全域として初の法律でしたが、デジタルトランスフォーメーションが進む中で、デジタルトラストを推し進めるためにアップデートが必要でした。この NIS 2 指令は、公共電気通信、行政、医療など各分野の中堅および大手企業にまでその範囲を拡大するものです。欧州でサイバーセキュリティのレベルを向上させることを目的としています。加盟各国は、この指令を国内法に導入するために猶予期間として 21 か月間を与えられます。
モノのインターネット
ドメインネームシステム(DNS)のバグが原因で、パッチを適用していない数百万台のデバイスやルーターが危険な状態になる可能性があります。この欠陥は、標準Cライブラリの全バージョンで見つかっており、攻撃者が DNS ポイズニング攻撃を実行できる予測可能なトランザクション ID に起因しています。DNS 攻撃は近年増加しており、デジサートは DNS ハイジャックを防止・検出するための研究を重ねてきました。