FortiGate 장비 취약점 악용으로 서비스 계정 자격증명 대량 탈취
Fortinet FortiGate 방화벽의 알려진 취약점이 공격의 주요 진입로로 활용되어 기업 네트워크 전체 장악 리스크를 증폭시킨다.
- Fortinet의 FortiGate 네트워크 장비에서 CVE-2024-XXXX 등 다수 취약점이 적극적으로 악용되어 공격자들이 초기 접근 후 서비스 계정 자격증명을 탈취하고 내부 네트워크를 확산 침투하고 있습니다.
- 공격 캠페인은 관리자 인터페이스 노출과 인증 우회 기법을 결합하여 SSL VPN 구성 오류를 노리며 랜섬웨어 배포와 데이터 유출의 전초기지로 기능하고 있습니다.
- FortiGate는 전 세계 기업 50만 대 이상 배포된 보안 게이트웨이로 이번 취약점 남용은 금융 에너지 제조 등 핵심 산업의 공급망 보안 붕괴를 초래할 잠재력을 지니고 있습니다.
- 보안 보고서에 따르면 공격 조직이 탈취한 자격증명을 다크웹에서 판매하며 초기 접근 브로커 역할을 수행하고 있으며 이는 글로벌 인프라 보호 정책의 허점을 드러냅니다.
- Fortinet은 긴급 패치를 배포하였으나 노출된 장비의 40% 이상이 미패치 상태로 방치되어 있어 제조사와 사용자의 공동 대응 체계 구축이 시급합니다.
이번 사태는 네트워크 보안 장비의 아이러니한 취약성을 경고하며 단기적으로는 FortiGate 패치 의무화, 중장기적으로는 보안 제품 인증 강화 정책이 요구된다.
출처: The Hacker News