タグ: ファイアウォール

cybersecuritydive.com

FBI、ファイアウォール利用者を締め出す認証情報窃取攻撃「FortiBleed」に警告

FBIと米シークレットサービスは火曜日、数カ月にわたって続く認証情報窃取キャンペーン「FortiBleed」が深刻化し、Fortinet FortiGateの利用者が自社の機器から締め出される事態に至っていると警告しました。 攻撃者は盗んだ認証情報を使い、インターネットに公開されたFortiGateファイアウォールや

helpnetsecurity.com

FortiBleedは依然として活動中、攻撃者がFortinet製ファイアウォールの管理者をロックアウト

FBI(米連邦捜査局)とUSSS(米シークレットサービス)の共同アドバイザリによると、FortiBleedキャンペーンの被害を受けた組織の一部で、自社のFortinet製ファイアウォールから締め出される事態が発生しています。 FortiBleedは、インターネットに公開されたFortinet製ファイ

cyberscoop.com

【警告】「FortiBleed」は現在も攻撃が続行中、アカウントのロックアウトやランサムウェア攻撃につながる恐れ

FBIと米シークレットサービス(米国特務機関)は火曜日に公開した注意喚起で、Fortinet製ファイアウォールやVPNゲートウェイを狙う認証情報侵害キャンペーン「FortiBleed」が現在も進行中の脅威であると明らかにしました。ユーザーがFortinetアカウントからロックアウトされるだけでなく、ランサムウェア攻撃

darkreading.com

SASEはネットワークとセキュリティを単一のクラウドソリューションに統合する

企業によるハイブリッドクラウドシステムやエッジコンピューティングの導入は、リアルタイムアプリケーションの低遅延要件から、グローバル経済におけるデータプライバシーの規制要件まで、数多くの現代的な課題を解決してきました。しかし、オンプレミス、クラウド、エッジコンピューティングが交わる領域では、同一環境下で多様なシステムを保

cyberpress.org

Check Point、VPNおよび管理製品の重大な脆弱性が実際の攻撃で悪用される

Check Pointは、同社のVPNゲートウェイおよびセキュリティ管理製品に影響する2件の重大な脆弱性が攻撃者によって実際に悪用されているとして、緊急のセキュリティ勧告を発表しました。 CVE-2026-85102およびCVE-2026-93616として追跡されているこれらの脆弱性は、いずれもCVSS深刻度スコア9

cyberpress.org

ハッカーがCheck Pointのゼロデイ脆弱性を悪用し、認証なしで任意のスクリプトを実行

Check Pointは、自社の管理インフラに存在する、実際に悪用されているゼロデイ脆弱性を公表しました。この脆弱性により、認証されていない攻撃者が脆弱なサーバー上で任意のスクリプトをアップロードし実行できる状態になっていました。 CVE-2026-93616として追跡されているこの重大な脆弱性はCVSSスコア9.8