FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
ファイアウォールやVPNなど、Fortinet機器に関する大量の認証情報を攻撃者がデータベース化しており、攻撃に悪用されているとして米当局やセキュリティベンダーが警戒を強めている。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年6月18日、Fortinet機器に関連する認証情報の流出が確認されているとして注意喚起を行った。
セキュリティ研究者やベンダーが相次ぎ報告したもので、Fortinet機器約7万4000台に関する認証情報が攻撃者によって収集されているという。一部研究者は、対象機器がインターネットに接続されているFortinet製ファイアウォールの約半数に相当するとも指摘している。
これら情報は攻撃者によって有効性が確認されているとの見方もあり、インターネット経由で不特定多数がアクセスできる管理インタフェースやVPN機能などを標的とした攻撃が展開され、一連の攻撃は「FortiBleed」とも呼ばれている。
注意喚起の時点で、あらたな脆弱性などは確認されておらず、大量流出と直接結びつく原因はわかっていない。過去に脆弱性などを用いて認証情報が抽出されたり、ブルートフォース攻撃で特定された可能性があるほか、窃取された認証情報のソルト付きハッシュ値が、オフラインで解析された可能性もある。
(Security NEXT - 2026/06/19 )
ツイート
PR
関連記事
MS 365アカウントや学生団体サイトの侵害が判明 - 富山県立大
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
介護サービスの評価システムにサイバー攻撃 - システムを一時停止
「FortiBleed」に国内組織の情報も - 影響調査など実施を
海外グループ2社にサイバー攻撃、影響など調査 - サッポロHD
ニデック子会社のサイバー攻撃被害 - データ約5万件が公開
サーバから個人情報が流出した可能性 - 現代仏壇
インドネシア子会社でデータ外部送信が判明 - ダイキョーニシカワ
台湾子会社でランサム被害、影響など調査 - ニデック
オンラインショップが侵害、影響など詳細を調査 - 村瀬鞄行

