FBI警告:「FortiBleed」の攻撃者、被害組織を自社ファイアウォールから締め出す恐れ
このキャンペーンに関連するバックエンドインフラに侵入した捜査当局は、パスワード解読の作業、認証情報の窃取フロー、そして攻撃者が侵害したFortiGateデバイスへの永続的なアクセスを維持している証拠を確認しました。 現在も
このキャンペーンに関連するバックエンドインフラに侵入した捜査当局は、パスワード解読の作業、認証情報の窃取フロー、そして攻撃者が侵害したFortiGateデバイスへの永続的なアクセスを維持している証拠を確認しました。 現在も
FBIと米シークレットサービスは火曜日、数カ月にわたって続く認証情報窃取キャンペーン「FortiBleed」が深刻化し、Fortinet FortiGateの利用者が自社の機器から締め出される事態に至っていると警告しました。 攻撃者は盗んだ認証情報を使い、インターネットに公開されたFortiGateファイアウォールや
FBI(米連邦捜査局)とUSSS(米シークレットサービス)の共同アドバイザリによると、FortiBleedキャンペーンの被害を受けた組織の一部で、自社のFortinet製ファイアウォールから締め出される事態が発生しています。 FortiBleedは、インターネットに公開されたFortinet製ファイ
FBIと米シークレットサービス(米国特務機関)は火曜日に公開した注意喚起で、Fortinet製ファイアウォールやVPNゲートウェイを狙う認証情報侵害キャンペーン「FortiBleed」が現在も進行中の脅威であると明らかにしました。ユーザーがFortinetアカウントからロックアウトされるだけでなく、ランサムウェア攻撃
企業によるハイブリッドクラウドシステムやエッジコンピューティングの導入は、リアルタイムアプリケーションの低遅延要件から、グローバル経済におけるデータプライバシーの規制要件まで、数多くの現代的な課題を解決してきました。しかし、オンプレミス、クラウド、エッジコンピューティングが交わる領域では、同一環境下で多様なシステムを保
security
Check Pointは、同社のVPNゲートウェイおよびセキュリティ管理製品に影響する2件の重大な脆弱性が攻撃者によって実際に悪用されているとして、緊急のセキュリティ勧告を発表しました。 CVE-2026-85102およびCVE-2026-93616として追跡されているこれらの脆弱性は、いずれもCVSS深刻度スコア9
CVSS 9.8の脆弱性2件——Check Point Security Managementサービスで新たに公表されたゼロデイを含む——により、攻撃者は企業の境界防御上でも特に信頼される仕組みへの侵入経路を手に入れました。 フ
Check Point Softwareは、Check Point Management Serverに存在する深刻な脆弱性(CVE-2026-93616)に対する緊急修正パッチをリリースしました。この脆弱性は、2026年7月23日まで遡って悪用されていたことが判明しています。 また同社は、Check Point(Q
Check Pointは、自社の管理インフラに存在する、実際に悪用されているゼロデイ脆弱性を公表しました。この脆弱性により、認証されていない攻撃者が脆弱なサーバー上で任意のスクリプトをアップロードし実行できる状態になっていました。 CVE-2026-93616として追跡されているこの重大な脆弱性はCVSSスコア9.8
すべての記事を読み込みました