B
今週中
FortinetのFortiGate SSL VPNおよびSophosのユーザーポータルを標的とした、大規模なクレデンシャルスタッフィング攻撃「FortiBle…
📌 一言でいうと
FortinetのFortiGate SSL VPNおよびSophosのユーザーポータルを標的とした、大規模なクレデンシャルスタッフィング攻撃「FortiBleed」が発覚しました。攻撃者はカスタムツール「forticheck」を用い、数十万のエンドポイントに対して数十億回に及ぶログイン試行を自動的に行っています。侵入に成功した環境では、ネットワークスニッファーを設置して機密情報を窃取するなどの活動が確認されています。
🔍該当判定
- Fortinet社の『FortiGate』をVPNサーバーとして利用している
- FortiGateの管理画面やVPNログイン画面(/remote/login)をインターネットに公開している
- Sophos社のVPNサービス(/userportal)を利用している
- インターネットから直接アクセス可能なMSSQLサーバーを運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
VPNログインにおける多要素認証 (MFA) の強制適用、不審なログイン試行のログ監視、およびパスワードポリシーの強化を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】FortiGate / Sophos VPN への大規模ログイン攻撃(FortiBleed)について
お疲れさまです。FortiBleedと呼ばれる大規模なクレデンシャルスタッフィング攻撃に関する情報共有です。
■ 概要
FortiGate SSL VPNおよびSophosユーザーポータルを標的とした自動化攻撃が観測されています。カスタムツールを用いて数十億回のログイン試行が行われており、侵入後はネットワークスニッファーによる情報窃取が行われるリスクがあります。
■ 影響範囲
- Fortinet FortiGate SSL VPN
- Sophos User Portal
■ 対応手順
1. VPNログインへの多要素認証 (MFA) の導入・強制適用を確認してください。
2. 認証ログを確認し、短期間に大量のログイン失敗が発生しているIPアドレスがないか調査してください。
3. 特権アカウントのパスワードを強力なものに変更してください。
■ 参考情報
- SecurityDiscovery.com / Ransomnews レポート
対応優先度: 高
対応期限: 直ちに確認
お疲れさまです。FortiBleedと呼ばれる大規模なクレデンシャルスタッフィング攻撃に関する情報共有です。
■ 概要
FortiGate SSL VPNおよびSophosユーザーポータルを標的とした自動化攻撃が観測されています。カスタムツールを用いて数十億回のログイン試行が行われており、侵入後はネットワークスニッファーによる情報窃取が行われるリスクがあります。
■ 影響範囲
- Fortinet FortiGate SSL VPN
- Sophos User Portal
■ 対応手順
1. VPNログインへの多要素認証 (MFA) の導入・強制適用を確認してください。
2. 認証ログを確認し、短期間に大量のログイン失敗が発生しているIPアドレスがないか調査してください。
3. 特権アカウントのパスワードを強力なものに変更してください。
■ 参考情報
- SecurityDiscovery.com / Ransomnews レポート
対応優先度: 高
対応期限: 直ちに確認
Subject: [Alert] Massive Credential-Spraying Campaign (FortiBleed) targeting FortiGate/Sophos
Dear IT/Security Team,
We are sharing information regarding a large-scale credential-spraying operation known as 'FortiBleed'.
■ Overview
Attackers are using a custom tool called 'forticheck' to perform billions of automated login attempts against FortiGate SSL VPNs and Sophos user portals. Once access is gained, network sniffers are deployed to capture sensitive traffic.
■ Scope
- Fortinet FortiGate SSL VPN
- Sophos User Portal
■ Recommended Actions
1. Ensure Multi-Factor Authentication (MFA) is strictly enforced for all VPN access.
2. Review authentication logs for patterns of high-volume login failures from single or distributed sources.
3. Update and strengthen passwords for administrative and privileged accounts.
■ Reference
- SecurityDiscovery.com / Ransomnews reports
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a large-scale credential-spraying operation known as 'FortiBleed'.
■ Overview
Attackers are using a custom tool called 'forticheck' to perform billions of automated login attempts against FortiGate SSL VPNs and Sophos user portals. Once access is gained, network sniffers are deployed to capture sensitive traffic.
■ Scope
- Fortinet FortiGate SSL VPN
- Sophos User Portal
■ Recommended Actions
1. Ensure Multi-Factor Authentication (MFA) is strictly enforced for all VPN access.
2. Review authentication logs for patterns of high-volume login failures from single or distributed sources.
3. Update and strengthen passwords for administrative and privileged accounts.
■ Reference
- SecurityDiscovery.com / Ransomnews reports
Priority: High
Deadline: Immediate