Fortinet 제품과 관련된 인증 정보 유출 사례 주의
JPCERT/CC는 Fortinet FortiGate 방화벽 86,644대의 인증 정보가 유출된 'FortiBleed' 사례를 경고하고 있습니다. 유출된 정보는 과거 인시던트에서 수집된 것으로, 일부는 여전히 유효할 수 있습니다. 공격자는 설정 파일을 통해 관리자 암호 해시를 해독하여 내부 네트워크 침입이 가능하며, Windows 도메인 인증 정보까지 유출된 사례가 있습니다. JPCERT/CC는 영향을 받은 조직이 인증 정보 변경, 다중 인증 활성화, 내부 도메인 활동 점검을 권고하고 있습니다.