Fortinet のファイアウォール・VPN を狙う世界的な攻撃キャンペーン展開中、英 NCSC が警告 | ScanNetSecurity
2026.06.25(木)

Fortinet のファイアウォール・VPN を狙う世界的な攻撃キャンペーン展開中、英 NCSC が警告

 英国National Cyber Security Center(NCSC)は現地時間6月18日、FortinetのファイアウォールおよびVPNゲートウェイを標的とした世界的な攻撃を受けての勧告を発表した。

脆弱性と脅威 脅威動向

 英国National Cyber Security Center(NCSC)は現地時間6月18日、FortinetのファイアウォールおよびVPNゲートウェイを標的とした世界的な攻撃を受けての勧告を発表した。

 NCSCによると、FortinetのファイアウォールおよびVPNゲートウェイが、世界的な攻撃キャンペーンの標的となっており、英国でも影響が出る可能性があるという。

 インターネットに公開されているFortiGateおよびVPNポータルに対し、ブルートフォース攻撃、辞書攻撃、クレデンシャルスタッフィング攻撃が行われた結果、脅威アクターによって認証情報のデータベースが流出しており、これらの製品を利用している組織は、自社が影響を受けているかどうかを優先的に調査し、できるだけ早く緩和策のアドバイスに従う必要がある。

 NCSCでは、SSL VPNを有効にしているFortinetのエッジデバイスを使用している英国の組織は、デバイス上で悪意のある可能性のある活動を調査し、ネットワーク上で異常な活動がないか監視する必要があるとし、優先的に行うべき9つの対応について案内している。

《ScanNetSecurity》

関連記事

PageTop

アクセスランキング

  1. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  2. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

  3. 「WebARENA 大容量ファイル転送機能」への不正アクセス、提供再開は2026年12月頃を目途

    「WebARENA 大容量ファイル転送機能」への不正アクセス、提供再開は2026年12月頃を目途

  4. Fortinet製品に関連する認証情報の漏えいに注意を呼びかけ

    Fortinet製品に関連する認証情報の漏えいに注意を呼びかけ

  5. UPSIDERホールディングスへの不正アクセス、個人情報・法人情報の流出の可能性は極めて低いと判断

    UPSIDERホールディングスへの不正アクセス、個人情報・法人情報の流出の可能性は極めて低いと判断

ランキングをもっと見る
PageTop