B
今週中
欧州のサイバーレジリエンス法(CRA)に基づき、脆弱性と事故の単一通報プラットフォーム(SRP)が正式に稼働しました
📌 一言でいうと
欧州のサイバーレジリエンス法(CRA)に基づき、脆弱性と事故の単一通報プラットフォーム(SRP)が正式に稼働しました。また、タイのブロードバンドプロバイダー3BBが、遠隔管理ツールMeshCentralを悪用した攻撃を受けた疑いがあることが判明しました。その他、Cisco ISEやAcronis、Marimo、WSO2などの製品における重大な脆弱性が悪用されているとの報告があります。
🔍該当判定
- Cisco ISE(ネットワークアクセス制御)を利用している
- Acronisのバックアップツール(ウェブホスト管理プラットフォーム)を利用している
- データ分析ツール「Marimo」を社内で導入・利用している
- WSO2の製品(API管理やアイデンティティ管理)を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 利用中の製品(Cisco ISE, Acronis, Marimo, WSO2)に最新のセキュリティパッチが適用されているか確認してください。
2. MeshCentralなどの遠隔管理ツールの公開設定を見直し、不要な外部露出を制限してください。
3. EU市場で製品を展開している製造業者は、CRAの通報義務とSRPの利用方法を確認してください。