Масштабная Утечка Экспонирует Учетные Данные Чувствительных Сетей

Серьезная утечка безопасности скомпрометировала тысячи брандмауэров Fortinet, обнажив учетные данные для крупных организаций по всему миру.

3 min readКибербезопасность

Недавний инцидент безопасности показал, что множество брандмауэров Fortinet были взломаны, что позволило киберпреступникам, говорящим на русском, получить широкий доступ к крупным мировым компаниям, включая Oracle, Chevron, Lenovo и Federal Express. По словам Боба Дяченко, исследователя в области безопасности, почти 74 000 устройств из более чем 21 000 IP-адресов в 194 странах стали жертвами утечки учетных данных в открытом виде. Дяченко обнаружил эти данные, получив доступ к инфраструктуре командного и контрольного центра злоумышленников. Утеченные данные содержат не только учетные данные для входа, но и информацию о затронутых организациях, такую как тип отрасли, доход и количество сотрудников. Независимый исследователь Кевин Бомонт отметил, что большая часть скомпрометированных устройств оставалась активной через несколько дней после выявления утечки. Он подтвердил подлинность учетных данных с несколькими организациями, упомянутыми в логах злоумышленников. После первоначального взлома злоумышленники часто получали доступ к централизованным системам аутентификации, таким как серверы Radius и Microsoft Active Directory, что вызывает опасения по поводу масштаба утечки, которая составляет примерно половину всех брандмауэров Fortinet, доступных через интернет.

Кибербезопасность