Violation Massive Expose des Identifiants pour Réseaux Sensibles

Une importante violation de sécurité a compromis des milliers de pare-feu Fortinet, exposant des identifiants sensibles pour des organisations majeures à travers le monde.

3 min readCybersécurité

Un incident de sécurité récent a révélé que de nombreux pare-feu Fortinet ont été piratés, permettant à des cybercriminels russophones d'accéder largement à des entités mondiales majeures, y compris Oracle, Chevron, Lenovo et Federal Express. Selon Bob Diachenko, chercheur en sécurité, près de 74 000 dispositifs à travers plus de 21 000 adresses IP dans 194 pays ont vu leurs identifiants en texte clair divulgués en ligne. Diachenko a découvert ces données en infiltrant l'infrastructure de commande et de contrôle des attaquants. Les informations exposées incluent non seulement des identifiants de connexion, mais aussi des détails sur les organisations touchées, tels que le type d'industrie, le chiffre d'affaires et le nombre d'employés. Le chercheur indépendant Kevin Beaumont a noté qu'une grande majorité des dispositifs compromis étaient encore opérationnels plusieurs jours après l'identification de la violation. Il a confirmé l'authenticité des identifiants avec plusieurs organisations figurant dans les journaux des attaquants. Après le compromis initial, les attaquants ont souvent accédé à des systèmes d'authentification centralisés tels que les serveurs Radius et Microsoft Active Directory, soulevant des inquiétudes quant à l'ampleur de la violation, qui représente environ la moitié de tous les pare-feu Fortinet accessibles via Internet.

Cybersécurité