Categories: News

FortiGate 장비 취약점 악용으로 서비스 계정 자격증명 대량 탈취

Fortinet FortiGate 방화벽의 알려진 취약점이 공격의 주요 진입로로 활용되어 기업 네트워크 전체 장악 리스크를 증폭시킨다.

  • Fortinet의 FortiGate 네트워크 장비에서 CVE-2024-XXXX 등 다수 취약점이 적극적으로 악용되어 공격자들이 초기 접근 후 서비스 계정 자격증명을 탈취하고 내부 네트워크를 확산 침투하고 있습니다.
  • 공격 캠페인은 관리자 인터페이스 노출과 인증 우회 기법을 결합하여 SSL VPN 구성 오류를 노리며 랜섬웨어 배포와 데이터 유출의 전초기지로 기능하고 있습니다.
  • FortiGate는 전 세계 기업 50만 대 이상 배포된 보안 게이트웨이로 이번 취약점 남용은 금융 에너지 제조 등 핵심 산업의 공급망 보안 붕괴를 초래할 잠재력을 지니고 있습니다.
  • 보안 보고서에 따르면 공격 조직이 탈취한 자격증명을 다크웹에서 판매하며 초기 접근 브로커 역할을 수행하고 있으며 이는 글로벌 인프라 보호 정책의 허점을 드러냅니다.
  • Fortinet은 긴급 패치를 배포하였으나 노출된 장비의 40% 이상이 미패치 상태로 방치되어 있어 제조사와 사용자의 공동 대응 체계 구축이 시급합니다.

이번 사태는 네트워크 보안 장비의 아이러니한 취약성을 경고하며 단기적으로는 FortiGate 패치 의무화, 중장기적으로는 보안 제품 인증 강화 정책이 요구된다.

출처: The Hacker News

ajken

Recent Posts

북한 그룹 ‘Jade Sleet’, 인도 IT 서비스 개발자 겨냥 macOS 백도어 침해

북한 추적 그룹 ‘Jade Sleet’, 인도 IT 서비스 업체 개발자 노려 macOS 백도어 공격 확대북한…

11분 ago

마이크로소프트, Entra ID 관리자에게 패스키 전환 촉구

마이크로소프트, 엔트라 ID 관리자에게 패스키 전환 촉구마이크로소프트는 Entra ID 관리자가 사용자 인증을 패스키로 옮기도록 재차…

11분 ago

가짜 ‘LastPass Authenticator’ 설치 파일, MS 서명 커널 드라이버로 보안제품 차단

마이크로소프트 서명 악성 드라이버로 안티바이러스 무력화한 가짜 'LastPass Authenticator'GitHub의 'LastPass-Authenticator' 가짜 페이지가 검색결과에 노출되며 사용자를…

12분 ago

구글, EU 위치 데이터 규정 위반으로 4억6300만달러 벌금 부과

EU 위치 데이터 규정 위반으로 구글에 대규모 벌금 부과, 글로벌 플랫폼 개인정보 보호 압박 심화아일랜드…

12분 ago

OpenAI, AI 모델 불일치 사건 공개와 내부 보고 프레임워크 도입

OpenAI, AI 모델의 오작동 사례 공개와 내부 불일치 보고 체계 도입OpenAI가 최근 블로그에서 GPT-5.6 Sol…

12분 ago

Exvicy, Rival ErrTraffic 코드로 만든 ClickFix 프레임워크

가짜 Cloudflare 점검창으로 WordPress 이용자를 유도한 Exvicy, ErrTraffic 코드를 재사용한 점이 드러남Exvicy는 ErrTraffic의 코드를 바탕으로…

12분 ago