FortiBleed – над 75 000 компрометирани Fortinet Firewall устройства след атака

Imported from official source

Announcement

Установена е атака към Fortinet Firewall устройства, насочена към достъпни през интернет Fortinet устройства в правителствени и частни организации. Атакуващите използват вече компрометирани акаунти от стари изтекли данни. Установено е, че атаката е насочена към администраторските и SSL VPN интерфейси.

Киберпрестъпниците са извършили bruteforce атака със списък с над 1 млрд. акаунта срещу повече от 320 000 Fortinet устройства.

Твърди се, че киберпрестъпниците са прихванали хешове за SSL VPN удостоверяване, и са ги разбили, използвайки клъстер от 45 графични процесора, управляван чрез Hashtopolis. Установено е, че след като са проникнали в периметъра на дадена организация, следващата стъпка е да се компрометира domain controller-а.

В случай, че използвате Fortinet устройства може да проверите дали сте станали жертва на атаката като проверите на следния линк: https://www.hudsonrock.com/fortinet

  • Прегледайте логовете за VPN, Firewall, автентификация и на домейн контролера.
  • Забранете достъпа до административния панел през интернет.
  • Сменете паролите за VPN и администраторски достъп;
  • This is an extract. The publication continues at the source.

    Read the original at the source: https://www.govcert.bg/warnings/fortibleed/

    Officially imported this from CERT Bulgaria (GovCERT)’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    CERT Bulgaria (GovCERT) — imported from official source
    Official source
    https://www.govcert.bg/feed/ RSS
    Imported
    October 03, 2026 20:33
    Versions
    1 recorded
    Identity
    https://www.govcert.bg/?p=4535

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.