FBI、「FortiBleed」攻撃でFortinet製デバイス8万6,000台超が被害と警告
パッチを適用したFortinet製ファイアウォールの管理者も、まだ安心はできません。攻撃者がすでに内部に潜んでいる可能性があるためです。FBIと米シークレットサービスは、FortiBleedの攻撃者が今も盗んだ認証情報を試し続けており、場合によっては正規の管理者をデバイスから締め出していると警告しています。両機
パッチを適用したFortinet製ファイアウォールの管理者も、まだ安心はできません。攻撃者がすでに内部に潜んでいる可能性があるためです。FBIと米シークレットサービスは、FortiBleedの攻撃者が今も盗んだ認証情報を試し続けており、場合によっては正規の管理者をデバイスから締め出していると警告しています。両機
このキャンペーンに関連するバックエンドインフラに侵入した捜査当局は、パスワード解読の作業、認証情報の窃取フロー、そして攻撃者が侵害したFortiGateデバイスへの永続的なアクセスを維持している証拠を確認しました。 現在も
米国のサイバーセキュリティ当局は、FortiBleedキャンペーンが現在も継続していることを明らかにし、Fortinet製ファイアウォールおよびゲートウェイの管理者に対して、デバイスの堅牢化を促しました。 FBIと米シークレットサービスは10月6日に注意喚起を公表しました。この中で、SOCRadarの数値を引用
認証情報窃取とアクセスブローカー活動を組み合わせた攻撃キャンペーン「FortiBleed」が今も続いており、攻撃者は被害組織をFortinet機器から締め出しています。 このキャンペーンは、インターネットからアクセス可能なFortinet製ファイアウォール「FortiGate」とSSL VPNアプライアンスを標的にし
FBIと米シークレットサービス(USSS)は2026年10月6日、FortiBleedが、インターネットに公開されたFortiGateファイアウォールとSSL VPNゲートウェイを狙う、世界規模の認証情報侵害キャンペーンであると警告しました。現在も活動が続いています。 SOCRadarは、194カ国で86,644台を
FBIとシークレットサービス(米国特殊機関)によると、「FortiBleed」として追跡されている攻撃キャンペーンにより、インターネットに公開されたFortinetのFortiGateファイアウォールおよび仮想プライベートネットワーク(VPN)ゲートウェイ8万6,000台以上が侵害されました。現在も攻撃は続いています
FBIと米シークレットサービスは共同でサイバーセキュリティ勧告を発表しました。勧告によると、「FortiBleed」の運用者は、インターネットに公開されたFortinet製FortiGateファイアウォールやSSL VPNゲートウェイを引き続き標的にしています。目的は認証情報の窃取や不正アクセスの維持で、ランサムウェ
セキュリティ
FBI(米連邦捜査局)は、「FortiBleed」攻撃が現在も続いていると警告しています。攻撃者は、インターネットに公開されたFortinet製FortiGateファイアウォールとSSL VPNゲートウェイを標的にし、正規の管理者をログインできない状態に追い込んでいます。 攻撃者はまず、過去に流出した認証情報を利用し
FBIと米シークレットサービスは火曜日、数カ月にわたって続く認証情報窃取キャンペーン「FortiBleed」が深刻化し、Fortinet FortiGateの利用者が自社の機器から締め出される事態に至っていると警告しました。 攻撃者は盗んだ認証情報を使い、インターネットに公開されたFortiGateファイアウォールや
すべての記事を読み込みました