Fortinet FortiGateデバイスが不正アカウントを作成する自動化攻撃に直面

自動化攻撃がFortinet FortiGateデバイスを標的にし、不正アカウントを作成してファイアウォールデータを盗んでいます。Fortinetの最近のパッチは期待ほど効果的でない可能性があります。この問題は2026年1月23日に報告されました。

ネットワークセキュリティで広く使用されているFortinet FortiGateデバイスが、不正アカウントを生成し、機密ファイアウォールデータを抽出する自動化手法による攻撃を受けています。2026年1月23日に公開されたTechRadarのレポートによると、これらのインシデントはデバイスの継続的な脆弱性を強調しています。 これらの攻撃は、Fortinetの最近のパッチにもかかわらず残存する弱点を悪用しており、そのパッチは脅威を完全に解決するには不十分のようです。セキュリティ専門家は、このような自動化キャンペーンが複数のシステムを迅速に侵害し、ネットワーク全体の侵害につながる可能性があると指摘しています。 Fortinetは利用可能な情報でパッチの制限に関するさらなる詳細を発行していませんが、レポートはユーザーがデバイスを厳密に監視し、更新を迅速に適用する必要性を強調しています。この進展は、進化する自動化脅威に対する現在のサイバーセキュリティ対策の有効性に対する懸念を引き起こしています。

関連記事

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
AIによって生成された画像

オペレーション・ゼロ・ディスコがCiscoのSNMPの欠陥を悪用してルートキットを展開

AIによるレポート AIによって生成された画像

オペレーション・ゼロ・ディスコのサイバー脅威アクターが、CiscoのSNMPサービスにおける脆弱性を悪用して、ネットワークデバイスに永続的なLinuxルートキットをインストールしました。このキャンペーンは古いCiscoスイッチを標的にし、作成されたパケットを使用してリモートコード実行を達成します。Trend Microの研究者は2025年10月16日に攻撃を公開し、パッチ未適用システムのリスクを強調しました。

WatchGuard は、Firebox OS ファイアウォールソフトウェアにおける重要なリモートコード実行の脆弱性を修正しました。同社はリスクを軽減するため、ユーザーに即時更新を促しています。この欠陥はファイアウォールメーカー自身によって特定されました。

AIによるレポート

Linuxシステムは未パッチの脆弱性による重大なリスクにさらされており、その固有のセキュリティという考えを覆す。専門家は、オープンソース企業を効果的に保護するための自動パッチ管理の必要性を強調している。

Hewlett Packard Enterpriseは、最高レベルのセキュリティ脆弱性により、顧客に対しOneViewソフトウェアの即時パッチ適用を指示した。この欠陥は深刻度評価で10点満点中10点の完璧なスコアを獲得した。

AIによるレポート

Anthropicの公式Git MCPサーバーには深刻な影響を及ぼす可能性のある心配なセキュリティ脆弱性が含まれていました。これらの問題は最近のTechRadarレポートで指摘されました。AI企業のインフラに対する潜在的なリスクの詳細が明らかになりました。

北朝鮮のハッカーがマルウェア攻撃でReact2Shellとして知られる重大な脆弱性を悪用し始めました。これは中国のハッカーによる同様の行動に続き、このセキュリティ欠陥への関心の高まりを示しています。この問題は影響を受けたシステムに重大なリスクをもたらします。

AIによるレポート

セキュリティ企業Varonisは、Microsoft Copilotを標的としたプロンプトインジェクション攻撃の新手法を特定し、1クリックでユーザーを侵害可能とした。この脆弱性はAIシステムの継続的なリスクを浮き彫りにする。詳細は最近のTechRadarレポートで明らかになった。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否