FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
ファイアウォールやVPNなど、Fortinet機器に関する大量の認証情報を攻撃者がデータベース化しており、攻撃に悪用されているとして米当局やセキュリティベンダーが警戒を強めている。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年6月18日、Fortinet機器に関連する認証情報の流出が確認されているとして注意喚起を行った。
セキュリティ研究者やベンダーが相次ぎ報告したもので、Fortinet機器約7万4000台に関する認証情報が攻撃者によって収集されているという。一部研究者は、対象機器がインターネットに接続されているFortinet製ファイアウォールの約半数に相当するとも指摘している。
これら情報は攻撃者によって有効性が確認されているとの見方もあり、インターネット経由で不特定多数がアクセスできる管理インタフェースやVPN機能などを標的とした攻撃が展開され、一連の攻撃は「FortiBleed」とも呼ばれている。
注意喚起の時点で、あらたな脆弱性などは確認されておらず、大量流出と直接結びつく原因はわかっていない。過去に脆弱性などを用いて認証情報が抽出されたり、ブルートフォース攻撃で特定された可能性があるほか、窃取された認証情報のソルト付きハッシュ値が、オフラインで解析された可能性もある。
(Security NEXT - 2026/06/19 )
ツイート
PR
関連記事
サーバでランサム被害を確認、影響など調査 - 八王子中高校
ランサム被害で個人情報流出の可能性 - FA機器開発会社
サーバにランサム攻撃、顧客情報流出の可能性 - 名鉄協商
通販サイトにサイバー攻撃、調査を実施 - ヴェレダ・ジャパン
通販サイトにサイバー攻撃、個人情報流出の可能性 - ANAグループ会社
フィッシング被害後、攻撃の踏み台に - スペース
子会社SMS配信システムにサイバー攻撃 - ファブリカHD
委託先の就職試験対策サイトがランサムウェア被害 - 福岡大
システムにサイバー攻撃か、影響範囲を調査 - 日産化学
サーバがランサム被害、影響など詳細を調査 - 金子農機

