FortiGate・SSL VPNの利用組織(名称非公表) ·
FortiBleed侵害が継続、管理者アカウントの削除・変更で利用組織を締め出し
不正アクセス確認
FBIとUSSSは10月6日、公開されたFortinet機器を狙うFortiBleedの実侵害が続いていると警告しました。窃取済みの認証情報等で侵入し、管理者アカウントの追加、既存アカウントの削除やパスワード変更により利用組織を締め出す事例を説明しています。
一つの認証情報悪用キャンペーンとして記録し、個別被害組織の件数へ分割しません。ネットワーク内の探索や侵入アクセス販売、ランサムウェア関係者の初期侵入経路としての観測があります。資料が引用する8万6644台・194か国はSOCRadar由来の集計で、今回その基礎資料を突合していないためaffectedへ採用しません。個別組織の暗号化・窃取範囲は不明です。
出典
公表・続報日:2026-10-06。確認状況と被害規模は参照した発表時点の情報です。