Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒

FortiOSに関しては、アップデートにより管理者認証情報の保存方式が「PBKDF2」へ強化されたが、機器に再ログインするまで従来の「SHA-256」ベースのハッシュが残存するリスクも指摘されている。

攻撃者グループのインフラからは、認証情報にくわえて、攻撃ツールや自動化スクリプト、被害者リストなどの情報も確認されている。

また侵害したデバイスを通過するトラフィックを監視し、さらなるパスワードの収集なども行われている可能性があり、さらなる大きな被害に発展するおそれもあるという。

CISAは、影響を受ける機器を利用している場合は、VPN接続や管理者によるログインなどアクティブとなっているセッションについて終了し、堅牢なパスワードを再設定するよう注意を喚起。認証情報の保存方式の変更が反映されていることなどを確認することを求めた。

また侵害を受けていないかログを確認し、あわせてフィッシング攻撃に耐性がある多要素認証の利用、管理インタフェースのアクセス制限による保護などの対策を呼びかけている。

(Security NEXT - 2026/06/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

サーバでランサム被害を確認、影響など調査 - 八王子中高校
ランサム被害で個人情報流出の可能性 - FA機器開発会社
サーバにランサム攻撃、顧客情報流出の可能性 - 名鉄協商
通販サイトにサイバー攻撃、調査を実施 - ヴェレダ・ジャパン
通販サイトにサイバー攻撃、個人情報流出の可能性 - ANAグループ会社
フィッシング被害後、攻撃の踏み台に - スペース
子会社SMS配信システムにサイバー攻撃 - ファブリカHD
委託先の就職試験対策サイトがランサムウェア被害 - 福岡大
システムにサイバー攻撃か、影響範囲を調査 - 日産化学
サーバがランサム被害、影響など詳細を調査 - 金子農機