로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
'미시령 224.5㎜' 강원 곳곳 '기습 폭우' 피해 속출
N
[실시간뉴스]
“전광훈 목사 요청” 광화문서 올공으로…빗줄기 속 시위대·관객 뒤섞였다
N
[스포츠뉴스]
육상 나마디 조엘진, 코리아오픈 국제대회 남자 100m 우승 '10초20'
N
[실시간뉴스]
역대급 호황이 투기판 되나‥청와대 "보유세·양도세 합리적 조정"
N
[IT뉴스]
"해커, 삼성 등 사용 미국 포티넷 보안 장비 대규모 침해"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]8만6644대의 FortiGate 기기에 취약점... CISA와 NCSC, 포티넷 사용자에게 ‘경고’
온카뱅크관리자
조회:
12
2026-06-20 19:37:30
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="WPWV2z6bwK"> <p contents-hash="9dd4959a1dad454caba36ec4c17e3d88ee91b88bcf6ca1d990c8cc15e4870fc6" dmcf-pid="YQYfVqPKOb" dmcf-ptype="general"><strong>미국 CISA 및 영국 NCSC 등 주요 국가 보안기관 ‘포티블리드’ 공격 주의보<br>무차별 대입 공격 및 자격 증명 탈취 등 이용... 포티넷 방화벽 및 VPN 게이트웨이 노려</strong></p> <p contents-hash="6f33c342d495552578aab305022ab70682d6edf11151792ebb6766b2e6b5ab9d" dmcf-pid="GxG4fBQ9rB" dmcf-ptype="general">[보안뉴스 원병철 기자] 미국 사이버보안 및 인프라 보안국(CISA)과 영국 국가사이버보안센터(NCSC)는 18일(목요일, 현지 시각) 포티게이트 어플라이언스를 사용하는 포티넷 고객들에게 악성 활동으로부터 보안을 강화하는 조처를 할 것을 요구했다. </p> <figure class="figure_frm origin_fig" contents-hash="8e3fae64bbb76298b633b1a9a1e240670846a4455cc23417860fb635c9701a93" dmcf-pid="HMH84bx2wq" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/20/552815-KkymUii/20260620193313778cixk.jpg" data-org-width="1000" dmcf-mid="x2gp0ZztI2" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/20/552815-KkymUii/20260620193313778cixk.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [출처: CISA] </figcaption> </figure> <div contents-hash="1f66cb46204d95f8a4fbef6a354bf88c72f186403cfe10a47584a173736fd8b9" dmcf-pid="X2hqz39UDz" dmcf-ptype="general"> <br>러시아어를 사용하는 공격자들의 소행으로 추정되는 이 대규모 공격은 ‘포티블리드’(FortiBleed)라는 코드명으로 불린다. 2026년 6월 19일 현재, 감염된 기기 수는 8만6644대에 달한다고 글로벌 보안 매체 해커뉴스는 밝혔다. </div> <p contents-hash="6382a4c6b52d317333eeecaa6272b82e2a30c0b165e7d5164c7b15b4cf19347b" dmcf-pid="ZVlBq02uE7" dmcf-ptype="general">SOCRadar의 데이터에 따르면, 유출된 계정 정보의 대부분은 일반 관리자 계정(35%)과 포티넷 시스템 계정(28.3%)으로 구성된다. 나머지 유출된 계정 정보 중 36.7%는 조직별 계정이다.</p> <p contents-hash="f51fb5f2065bdeddee113be6dcb907bb20a58977dcfd5e5691751b0e78b3ffd8" dmcf-pid="5fSbBpV7wu" dmcf-ptype="general">“조직별 계정이 목록의 최상위에 있다는 것은 중요한 의미가 있다. 이는 공격자가 기본 자격 증명만 수집하는 것이 아니라 조직 자체에서 생성한 계정, 특히 이전에 발생한 침해 사고로 비밀번호가 변경되지 않은 계정까지 성공적으로 탈취했음을 의미한다”라고 SOCRadar는 설명했다. </p> <p contents-hash="b8444d3161e09a418f57f6d374ad9def4406a6a93ec629d72afdb875ab4ec249" dmcf-pid="14vKbUfzIU" dmcf-ptype="general">이번 공격으로 통신, 정부 및 교육 부문이 가장 큰 영향을 받았으며, 특히 인도, 미국, 멕시코, 콜롬비아 및 태국에서 가장 큰 피해를 입은 것으로 분석된다.</p> <p contents-hash="61c5c5bd290039bb9223700f0225344925f5cfadb5b2055f05efb164df0396c1" dmcf-pid="t8T9Ku4qmp" dmcf-ptype="general">한편, 공격자는 인터넷에서 포티넷 원격 로그인 엔드포인트를 대량으로 스캔한 다음, 맞춤형 도구를 사용해 식별된 엔드포인트에 알려진 로그인 및 암호 조합을 무차별적으로 전송함으로써 침입을 시도한 것으로 알려졌다.</p> <p contents-hash="c9b8a99cbd4c7989d8c1625fb5b06188ad94a164fb8df6e93c414e3ff87718cf" dmcf-pid="F6y2978BE0" dmcf-ptype="general">공격자는 유출된 포티넷 암호 목록을 선별해 인터넷상의 여러 기기를 대상으로 공격을 시도했다. 접근 권한을 확보한 후에는 장치를 통과하는 네트워크 트래픽을 수동적으로 모니터링해 추가 자격 증명을 수집하고, 이를 사용해 더 많은 장치를 침해했다. 해당 자격 증명은 합법적이고 유효하며, 공격자는 각각의 자격 증명을 확인한 후 검증된 로그인 데이터베이스에 추가했다.</p> <figure class="figure_frm origin_fig" contents-hash="7ca12e654fcf950def3d1556067a44472fa50e4522fcf1b5599cc550811184ca" dmcf-pid="3PWV2z6bD3" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/20/552815-KkymUii/20260620193315076fkyh.jpg" data-org-width="1000" dmcf-mid="ypk15W0Hs9" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/20/552815-KkymUii/20260620193315076fkyh.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [출처: NCSC] </figcaption> </figure> <div contents-hash="1d434275ba93417f1c833d1042560d15373670279937cf562e0f687e06d361b4" dmcf-pid="0QYfVqPKmF" dmcf-ptype="general"> <br>영국 국가사이버보안센터(NCSC)는 포티블리드(FortiBleed)가 무차별 대입 공격, 사전 공격, 자격 증명 탈취 등의 방법을 사용해 인터넷에 연결된 포티넷 방화벽 및 VPN 게이트웨이를 표적으로 삼는 전 세계적인 공격 캠페인이라고 설명했다. </div> <p contents-hash="77c84f16a3cdaa0227778eefda462464ebc7662ab45252406b38cb23c76509ef" dmcf-pid="pxG4fBQ9Et" dmcf-ptype="general">이번 공격을 실행하기 위해 공격자들은 기존의 자격 증명 해싱 메커니즘과 FortiGate 구성 파일에 자격 증명이 저장되는 방식을 악용한 것으로 추정된다. 보안전문가들은 포티넷이 FortiOS 7.2.11, 7.4.8 및 7.6.1 버전에서 관리자 자격 증명에 PBKDF2 기반 암호 해싱을 도입해 기존의 SHA-256 기반 저장 방식을 대체했고 설명했다. 하지만 이전 버전에서 업그레이드할 경우, 해당 관리자가 업그레이드 후 성공적으로 로그인할 때까지 기존 관리자 암호는 SHA-256 해시로 저장된다. 즉, 많은 사용자들이 관리자 자격 증명을 여전히 기존의 SHA-256(솔트 해싱 방식 사용)을 이용해 저장할 가능성이 높다는 지적이다. </p> <p contents-hash="6fd14665282f8dbbd85c3dd4f821c6859dd5d8f4d22c5e4bbafcb9d9006dcc15" dmcf-pid="Upk15W0Hs1" dmcf-ptype="general">한편, 포티넷은 “관련 데이터는 이전 사건에서 유출된 데이터의 재사용 및 자격 증명 무차별 대입 공격으로 추정되며, 현재 발생 중인 사건이나 보안 권고와는 관련이 없다”라면서, “사용자들은 보안 자격 증명을 정기적으로 교체하고, 다단계 인증(MFA)을 활성화”하는 등의 기본적인 보안 활동을 할 것을 요구했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기