Fortinet FortiGateデバイスが不正アカウントを作成する自動化攻撃に直面

自動化攻撃がFortinet FortiGateデバイスを標的にし、不正アカウントを作成してファイアウォールデータを盗んでいます。Fortinetの最近のパッチは期待ほど効果的でない可能性があります。この問題は2026年1月23日に報告されました。

ネットワークセキュリティで広く使用されているFortinet FortiGateデバイスが、不正アカウントを生成し、機密ファイアウォールデータを抽出する自動化手法による攻撃を受けています。2026年1月23日に公開されたTechRadarのレポートによると、これらのインシデントはデバイスの継続的な脆弱性を強調しています。 これらの攻撃は、Fortinetの最近のパッチにもかかわらず残存する弱点を悪用しており、そのパッチは脅威を完全に解決するには不十分のようです。セキュリティ専門家は、このような自動化キャンペーンが複数のシステムを迅速に侵害し、ネットワーク全体の侵害につながる可能性があると指摘しています。 Fortinetは利用可能な情報でパッチの制限に関するさらなる詳細を発行していませんが、レポートはユーザーがデバイスを厳密に監視し、更新を迅速に適用する必要性を強調しています。この進展は、進化する自動化脅威に対する現在のサイバーセキュリティ対策の有効性に対する懸念を引き起こしています。

関連記事

Dramatic server room scene illustrating the SSHStalker Linux botnet infecting thousands of vulnerable servers via SSH exploits.
AIによって生成された画像

研究者らがLinuxサーバーを感染させるSSHStalkerボットネットを発見

AIによるレポート AIによって生成された画像

Flareの研究者らが、SSHスキャンと古いエクスプロイトを使用して約7,000システムを侵害した新しいLinuxボットネットSSHStalkerを特定。ボットネットはDDoSやクリプトマイニングなどの即時悪意ある活動なしに休眠持続性を維持しつつIRCをコマンド&コントロールに使用。レガシーLinuxカーネルを標的にし、無視されたインフラのリスクを浮き彫りにする。

セキュリティ専門家は、ランサムウェア攻撃が現在ファイアウォールをより頻繁に標的にしていると警告しています。組織に対し、これらの重要なネットワーク防御を迅速に強化するよう助言しています。この警告は、サイバー脅威の増大の中で出されています。

AIによるレポート

WatchGuard は、Firebox OS ファイアウォールソフトウェアにおける重要なリモートコード実行の脆弱性を修正しました。同社はリスクを軽減するため、ユーザーに即時更新を促しています。この欠陥はファイアウォールメーカー自身によって特定されました。

Veeamは、バックアップサーバーをリモートコード実行攻撃にさらす可能性のある3つの重大度セキュリティ脆弱性を修正しました。同社はこれらのリスクを軽減するためのパッチをリリースしました。この発表は、データ保護ツールのサイバーセキュリティにおける継続的な懸念を強調しています。

AIによるレポート

In 2025, cyber threats in the Philippines stuck to traditional methods like phishing and ransomware, without new forms emerging. However, artificial intelligence amplified the volume and scale of these attacks, leading to an 'industrialization of cybercrime'. Reports from various cybersecurity firms highlight increases in speed, scale, and frequency of incidents.

Zyxelは、十数台の自社ルーターに影響を及ぼす可能性のある重大なリモートコード実行(RCE)セキュリティ欠陥について警告を発令しました。同社はデバイスに存在するいくつかの懸念される脆弱性を修正しました。この更新は、ネットワーク機器のセキュリティ強化に向けた継続的な取り組みの一環です。

AIによるレポート

IBMの人工知能ツール「Bob」が、マルウェアのダウンロードと実行を引き起こす可能性のある操作に対して脆弱であることが明らかになった。研究者らは、間接的なプロンプトインジェクション攻撃に対する脆弱性を指摘。発見は2026年1月9日にTechRadarが報じた。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否