要対応  2026-06-27(土)配信

🔄 [続報] 「FortiBleed」による認証情報流出、国内組織も影響

📰 過去報告:6/25
Fortinet製機器の認証情報が攻撃者によって収集・流出した「FortiBleed」問題において、国内組織の情報が含まれていることがJPCERT/CCにより確認されました。攻撃者は収集した認証情報を悪用し、内部ネットワークへの侵入やラテラルムーブメントを試みるおそれがあります。
前回 6/25 報告の続報。JPCERT/CCにより国内組織の流出被害が確認されました。認証情報の悪用による内部侵入の恐れがあるため、早急なアクセスログの確認と対策を推奨します。
なぜご自身の組織で確認すべきか国内組織を含むFortinet製VPN機器の認証情報流出が確認されており、ログインログの確認やパスワード変更、MFAの強制適用といった即時対応が求められます。

2026-06-27 の内容をすべて読む(全10件)→

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →