FBI·USSS, Fortinet 자격증명 탈취 공격 FortiBleed 지속 경고
The Hacker News에 따르면 FBI·USSS가 인터넷에 노출된 Fortinet 방화벽·SSL VPN을 겨냥한 FortiBleed 공격이 계속된다고 경고했다. 공격자는 유출·재사용 비밀번호로 침입한 뒤 인증정보를 추가 수집하고 관리자 계정을 만든다. 8만6644건 이상의 유효 자격증명은 6월 19일 기준 추정치다.
공격 대상은 인터넷에 노출된 Fortinet FortiGate 방화벽과 SSL VPN 게이트웨이다.
침입 후 Go 기반 FortigateSniffer로 24개 프로토콜의 인증 트래픽을 가로채고, 해시를 GPU 기반 환경에서 해독하는 방식이 소개됐다.
CISA는 피싱 저항성 인증, VPN·관리자 비밀번호 재설정, PBKDF2 기반 관리자 자격증명 저장과 로그 점검을 권고했다.
FBI·USSS는 공격자가 기존 계정을 삭제하거나 비밀번호를 바꿔 관리자의 장비 접근을 막는 사례도 경고했다.
공격자가 별도 관리자 계정과 세션 쿠키로 접근을 유지하므로, 기존 비밀번호 변경에 더해 새 계정 점검과 활성 세션 종료가 필요하다.
원문
- FBI Warns FortiBleed Remains Active After Amassing 86,644 Fortinet Device CredentialsThe Hacker News · 원문 2026-10-07