FortiBleed 認証情報窃取キャンペーンが Lynx ランサムウェアと連携
FortiBleed 認証情報窃取キャンペーンが Lynx ランサムウェアと連携
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-02 |
| 元記事 | BleepingComputer |
要約
Fortinet製品から認証情報を大規模に窃取する「FortiBleed」キャンペーンが、INCおよびLynxランサムウェアグループの活動と関連していることが明らかになった。窃取された認証情報はネットワーク侵入の初期アクセスとして悪用される。Fortinet製品は多くの企業でネットワーク境界防御の中核を担っており、認証情報漏えいがランサムウェア攻撃の起点となるサプライチェーンリスクが深刻化している。JPCERT/CCも関連する注意喚起を発出しており、認証情報の変更と多要素認証の導入が推奨される。