🔥 この記事の詳細
2026-07-31 更新
B
今週中

米国上院のロン・ワイデン議員が、ロシアや中国のハッカーが旧型のVPN脆弱性を悪用して連邦機関に侵入しているとして、レガシーなリモートアクセスシステムの廃止を提言…

脆弱性🌐 英語ソース
📅 2026-07-31📰 boannews
📌 一言でいうと
米国上院のロン・ワイデン議員が、ロシアや中国のハッカーが旧型のVPN脆弱性を悪用して連邦機関に侵入しているとして、レガシーなリモートアクセスシステムの廃止を提言しました。Cisco、Fortinet、Ivanti、Check Pointなどの製品が標的となっており、インターネットに公開されたVPNゲートウェイが攻撃経路となっています。ワイデン議員は、2年以内にゼロトラスト・アーキテクチャへの完全移行することをCISAなどの政府機関に要求しています。
🔍該当判定
  • Cisco, Fortinet, Ivanti, Check Point製のVPN装置を導入している
  • 社外から社内ネットワークへ接続するためのVPN装置をインターネットに公開している
  • VPN装置のファームウェア(OS)を最新版に更新せず、数年以上そのまま利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. インターネットに公開されているVPNゲートウェイの脆弱性診断とパッチ適用を徹底すること。2. 境界防御依存のVPNから、アイデンティティベースのゼロトラスト・アーキテクチャへの移行計画を策定すること。3. 特権アカウントの多要素認証 (MFA) を強制すること。