自動化攻撃がFortinet FortiGateデバイスを標的にし、不正アカウントを作成してファイアウォールデータを盗んでいます。Fortinetの最近のパッチは期待ほど効果的でない可能性があります。この問題は2026年1月23日に報告されました。
ネットワークセキュリティで広く使用されているFortinet FortiGateデバイスが、不正アカウントを生成し、機密ファイアウォールデータを抽出する自動化手法による攻撃を受けています。2026年1月23日に公開されたTechRadarのレポートによると、これらのインシデントはデバイスの継続的な脆弱性を強調しています。 これらの攻撃は、Fortinetの最近のパッチにもかかわらず残存する弱点を悪用しており、そのパッチは脅威を完全に解決するには不十分のようです。セキュリティ専門家は、このような自動化キャンペーンが複数のシステムを迅速に侵害し、ネットワーク全体の侵害につながる可能性があると指摘しています。 Fortinetは利用可能な情報でパッチの制限に関するさらなる詳細を発行していませんが、レポートはユーザーがデバイスを厳密に監視し、更新を迅速に適用する必要性を強調しています。この進展は、進化する自動化脅威に対する現在のサイバーセキュリティ対策の有効性に対する懸念を引き起こしています。