FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
FortiOSに関しては、アップデートにより管理者認証情報の保存方式が「PBKDF2」へ強化されたが、機器に再ログインするまで従来の「SHA-256」ベースのハッシュが残存するリスクも指摘されている。
攻撃者グループのインフラからは、認証情報にくわえて、攻撃ツールや自動化スクリプト、被害者リストなどの情報も確認されている。
また侵害したデバイスを通過するトラフィックを監視し、さらなるパスワードの収集なども行われている可能性があり、さらなる大きな被害に発展するおそれもあるという。
CISAは、影響を受ける機器を利用している場合は、VPN接続や管理者によるログインなどアクティブとなっているセッションについて終了し、堅牢なパスワードを再設定するよう注意を喚起。認証情報の保存方式の変更が反映されていることなどを確認することを求めた。
また侵害を受けていないかログを確認し、あわせてフィッシング攻撃に耐性がある多要素認証の利用、管理インタフェースのアクセス制限による保護などの対策を呼びかけている。
(Security NEXT - 2026/06/19 )
ツイート
PR
関連記事
システムがランサム被害、一部業務を停止 - インキメーカー
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
ランサム被害で店舗営業やサービスに影響 - REXT HD
第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち
教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部
レンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクト
万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社

