FortiBleed – над 75 000 компрометирани Fortinet Firewall устройства след атака
Установена е атака към Fortinet Firewall устройства, насочена към достъпни през интернет Fortinet устройства в правителствени и частни организации. Атакуващите използват вече компрометирани акаунти от стари изтекли данни. Установено е, че атаката е насочена към администраторските и SSL VPN интерфейси.
Киберпрестъпниците са извършили bruteforce атака със списък с над 1 млрд. акаунта срещу повече от 320 000 Fortinet устройства.
Твърди се, че киберпрестъпниците са прихванали хешове за SSL VPN удостоверяване, и са ги разбили, използвайки клъстер от 45 графични процесора, управляван чрез Hashtopolis. Установено е, че след като са проникнали в периметъра на дадена организация, следващата стъпка е да се компрометира domain controller-а.
В случай, че използвате Fortinet устройства може да проверите дали сте станали жертва на атаката като проверите на следния линк: https://www.hudsonrock.com/fortinet
This is an extract. The publication continues at the source.
Read the original at the source: https://www.govcert.bg/warnings/fortibleed/
Officially imported this from CERT Bulgaria (GovCERT)’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- CERT Bulgaria (GovCERT) — imported from official source
- Official source
- https://www.govcert.bg/feed/ RSS
- Imported
- October 03, 2026 20:33
- Versions
- 1 recorded
- Identity
https://www.govcert.bg/?p=4535