Недавний инцидент безопасности показал, что множество брандмауэров Fortinet были взломаны, что позволило киберпреступникам, говорящим на русском, получить широкий доступ к крупным мировым компаниям, включая Oracle, Chevron, Lenovo и Federal Express. По словам Боба Дяченко, исследователя в области безопасности, почти 74 000 устройств из более чем 21 000 IP-адресов в 194 странах стали жертвами утечки учетных данных в открытом виде. Дяченко обнаружил эти данные, получив доступ к инфраструктуре командного и контрольного центра злоумышленников. Утеченные данные содержат не только учетные данные для входа, но и информацию о затронутых организациях, такую как тип отрасли, доход и количество сотрудников. Независимый исследователь Кевин Бомонт отметил, что большая часть скомпрометированных устройств оставалась активной через несколько дней после выявления утечки. Он подтвердил подлинность учетных данных с несколькими организациями, упомянутыми в логах злоумышленников. После первоначального взлома злоумышленники часто получали доступ к централизованным системам аутентификации, таким как серверы Radius и Microsoft Active Directory, что вызывает опасения по поводу масштаба утечки, которая составляет примерно половину всех брандмауэров Fortinet, доступных через интернет.
Масштабная Утечка Экспонирует Учетные Данные Чувствительных Сетей
Серьезная утечка безопасности скомпрометировала тысячи брандмауэров Fortinet, обнажив учетные данные для крупных организаций по всему миру.
