📰 過去報告:6/25
Fortinet製機器の認証情報が攻撃者によって収集・流出した「FortiBleed」問題において、国内組織の情報が含まれていることがJPCERT/CCにより確認されました。攻撃者は収集した認証情報を悪用し、内部ネットワークへの侵入やラテラルムーブメントを試みるおそれがあります。
前回 6/25 報告の続報。JPCERT/CCにより国内組織の流出被害が確認されました。認証情報の悪用による内部侵入の恐れがあるため、早急なアクセスログの確認と対策を推奨します。
なぜご自身の組織で確認すべきか国内組織を含むFortinet製VPN機器の認証情報流出が確認されており、ログインログの確認やパスワード変更、MFAの強制適用といった即時対応が求められます。