Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒

ファイアウォールやVPNなど、Fortinet機器に関する大量の認証情報を攻撃者がデータベース化しており、攻撃に悪用されているとして米当局やセキュリティベンダーが警戒を強めている。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年6月18日、Fortinet機器に関連する認証情報の流出が確認されているとして注意喚起を行った。

セキュリティ研究者やベンダーが相次ぎ報告したもので、Fortinet機器約7万4000台に関する認証情報が攻撃者によって収集されているという。一部研究者は、対象機器がインターネットに接続されているFortinet製ファイアウォールの約半数に相当するとも指摘している。

これら情報は攻撃者によって有効性が確認されているとの見方もあり、インターネット経由で不特定多数がアクセスできる管理インタフェースやVPN機能などを標的とした攻撃が展開され、一連の攻撃は「FortiBleed」とも呼ばれている。

注意喚起の時点で、あらたな脆弱性などは確認されておらず、大量流出と直接結びつく原因はわかっていない。過去に脆弱性などを用いて認証情報が抽出されたり、ブルートフォース攻撃で特定された可能性があるほか、窃取された認証情報のソルト付きハッシュ値が、オフラインで解析された可能性もある。

(Security NEXT - 2026/06/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

システムがランサム被害、一部業務を停止 - インキメーカー
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
ランサム被害で店舗営業やサービスに影響 - REXT HD
第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち
教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部
レンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクト
万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社