FortiBleed ударила по десяткам тысяч устройств Fortinet Крупная кампания FortiBleed могла затронуть десятки тысяч устройств Fortinet по всему миру.
Крупная кампания FortiBleed могла затронуть десятки тысяч устройств Fortinet по всему миру. Речь не о новой неизвестной уязвимости, а о старой и грубой схеме. Злоумышленники искали открытые в интернете межсетевые экраны Fortinet и шлюзы VPN, а затем использовали утекшие или подобранные пароли.
После входа в систему скомпрометированный шлюз начинал прослушивать трафик. Так преступники собирали новые учётные данные и использовали свежие пароли для следующих атак. Hudson Rock заявляет о признаках компрометации 73 932 уникальных адресов в 194 странах. SOCRadar оценивает число затронутых устройств более чем в 30 000.
Fortinet связывает опубликованный массив не с новой уязвимостью, а со старыми инцидентами, повторной публикацией данных и перебором паролей. В базе фигурируют десятки тысяч устройств и домены крупных организаций, госструктур и операторов критической инфраструктуры. Независимые специалисты проверили часть данных и считают массив похожим на настоящий.
#FortiBleed #Fortinet #кибербезопасность
@SecLabNews