FBI、「FortiOS」脆弱性について再度注意喚起 - 5月以降も被害が
被害は幅広いセクターに及んでおり、FBIは特定セクターを標的としたものではなく、未修正となっている脆弱性が標的となっていると指摘。最新の「IoC(Indicators of Compromise)」情報を提供するとともに、あらためて警鐘を鳴らした。
「FortiOS」の脆弱性に関しては、ランサムウェア「Cring」が悪用し、産業制御システムで障害が発生したケースについてKasperskyが報告している。国内においてもランサムウェアの感染被害にあった企業においても、脆弱性が悪用されたとの報告がある。
過去には脆弱なホストの情報や、ユーザー名や平文のパスワードなどが出回るケースも確認されている。脆弱性を修正した場合も、修正以前に認証情報が窃取されていた場合は、以降も侵害が続くおそれもあり、侵害状況の調査やパスワードの変更など、別途対策が必要となる場合があり注意が必要だ。
(Security NEXT - 2021/05/31 )
ツイート
PR
関連記事
申請関連書類が所在不明、オフィス転換工事後に判明 - 東京都
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
元従業員が個人情報を退職後にダウンロード - ユナイテッドアローズ
高校教員の個人情報含むメールを誤送信 - 香川県教委
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
サーバがランサム被害、影響など詳細を調査 - 丸高興業
「セキュリティ10大脅威2026 」組織編の解説書を公開 - IPA
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
システム設定不備で別事業者の売上精算書を誤送信 - 兵庫県

