사이버 범죄자들, 전 세계 주요 기업들이 사용하는 Fortinet 방화벽 수만 대 해킹 주장

Today's Brief

사이버 범죄자들, 전 세계 주요 기업들이 사용하는 Fortinet 방화벽 수만 대 해킹 주장

사이버 범죄자들이 'FortiBleed'라고 불리는 계속되는 공격에서 전 세계적으로 3만 개 이상의 Fortinet 방화벽을 해킹한 것으로 추정된다. 이 공격은 기본 암호를 변경하지 않은 기업들을 악용하여 해커들이 자동 스캔 도구를 통해 민감한 시스템에 접근할 수 있게 한다. 희생자로는 액센츄어와 삼성 같은 주요 기업들이 포함되었으며, 보안 업체인 Hudson Rock와 SOCRadar에 따르면 가장 영향을 받은 국가는 미국, 인도, 대만, 멕시코 등이다.

Explorineer Edit
사이버 범죄자들, 전 세계 주요 기업들이 사용하는 Fortinet 방화벽 수만 대 해킹 주장

핵심 정리

  • 1

    'FortiBleed'라는 이름의 해킹 캠페인이 Fortinet 방화벽 및 VPN을 대상으로 공격했습니다.

  • 2

    공격자들은 기본 암호를 변경하지 않는 사용자들의 부주의를 악용했으며, 이미 알려진 자격 정보도 활용했습니다.

  • 3

    73,000개가 넘는 고유한 Fortinet URL이 침해당했으며, 30,000대가 넘는 장치가 해킹당했습니다.

  • 4

    관련 기업으로는 Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens, PwC 등이 포함됩니다.

  • 5

    주로 공격을 받은 국가는 인도, 미국, 대만, 멕시코 등이며, 영향을 받은 산업은 IT 서비스, 건설 자재, 통신 및 정부 기관 등입니다.

  • 6

    해커들은 러시아어를 구사하는 것으로 보이며, 취약점을 악용하는 것에서 암호 유출을 활용하는 방향으로 전환되었다.

'포티블리드(FortiBleed)' 공격의 광범위한 확산은 모든 기관이 암호 관리와 알려진 취약점에 대한 경계심을 강조하여 강력한 사이버 보안 관행이 필수적임을 보여줍니다.

관련 태그

'FortiBleed' 사건은 계속되는 사이버 보안 위협을 반영하며, 기업들의 IT 보안에 대한 관심을 증대시킵니다.2025년에는 향후 추세가 더 나은 비밀번호 관리 방법과 적극적인 사이버 보안 조치의 필요성을 강조합니다.Fortinet에 대한 과거의 공격은 사이버 범죄자들이 보안 프로토콜에서의 인간의 실수를 악용하는 패턴을 강조합니다.사이버 보안 사건의 증가는 확장 가능한 보호를 위한 IT 보안 솔루션에 대한 투자와 혁신을 증가시킵니다.
ID · 89de8c28-d2f0-489c-9150-b701b52659c4

매일 10분, 앱에서 만나보세요

Explorineer iOS 앱에서 개인화된 브리핑을 받아보세요.

App Store에서 받기

Keep reading

다른 브리핑도 살펴보세요