日本の中小企業を対象に、FortiGate VPN に対する不正アクセス試行が 16,497 回 に及んだ調査が紹介されています。攻撃元のトップ国家はロシアと米国で、”test” や “guest” といった簡易なユーザー名を狙った試行が多数ありました。IP 匿名化やボットネットの利用も確認されており、侵入成功後はランサムウェア被害などの深刻なリスクにつながります。対策としては、クライアント証明書+パスワードの 2FA 導入、定期的なバックアップ、FortiGate のセキュリティパッチ適用が推奨されています。
日本の中小企業におけるFortiGate VPNの不正アクセス試行とランサムウェアの脅威
続きを読む


