თარიღი
/   ავტორიSCSA

ჰაკერებმა FortiGate-ის 15 000 მოწყობილობის საკონფიგურაციო და VPN მონაცემები გამოაქვეყნეს

 რუბრიკა:  თავდასხმები

ჰაკერულმა დაჯგუფება „Belsen Group”-მა FortiGate-ს 15 000-ზე მეტი მოწყობილობის საკონფიგურაციო ფაილები, IP მისამართები და VPN მონაცემები გამოაქვეყნა. მონაცემები გამოქვეყნდა დაჯგუფების მიერ შექმნილ თორ ვებ-გვერდზე. განცხადების თანახმად, მონაცემები მოიცავს როგორც სამთავრობო, ასევე კერძო სექტორს. ინფორმაციის შემცველი 1.6 გეგბაიტი ზომის ფოლდერი დალაგებულია ქვეყნების და IP მისამართების მიხედვით.

გავრცელებული ინფორმაციით, გამოქვეყნებულ ინფორმაციაში შესულია როგორც Firewall მოწყობილობებისთვის გაწერილი წესები, ასევე მომხმარებელთა მონაცემები, რომელთა არ შეცვლის შემთხვევაში არსებობს თავდასხმის განხორციელების და ინფორმაციის მოპარვის რისკის.

ექსპერტების შეფასების თანახმად, სავარაუდოა, რომ მონაცემები დაკავშირებულია 2022 წელს იდენტიფიცირებულ ნულოვანი დღის მოწყვლადობასთან (CVE-2022-40684). აღნიშნულ პერიოდში FortiNet-მა გამოაქვეყნა ინფორმაცია, რომ საფრთხის აქტორები (თავდამსხმელები) ცდილობდნენ კონკრეტული ნულოვანი დღის მოწყვლადობის გამოყენებას, რათა გადმოეწერათ საკონფიგურაციო ფაილი და დაემატებინათ ახალი მომხმარებელი fortigate-tech-support, რომელიც იყო სუპერ ადმინი. გამოქვეყნებული მონაცემების ანალიზის შედეგად გერმანულმა ახალი ამბების სააგენტომ დაადგინა, რომ ეს არის სწორედ 2022 წელს FortiOS 7.0.0-7.0.6 ან 7.2.0-7.2.2 მოწყობილობებიდან  ამოღებული ინფორმაცია.

ამ ეტაპისთვის FortiNet-ს აღნიშნული პრობლემა მოგვარებული აქვს, თუმცა უცნობია ამჟამად ამ ვერსიებზე არსებული მოწყობილობები კვლავ არის თუ არა მოწყვლადი თავდასხმის მიმართ.

წყარო: https://www.bleepingcomputer.com/news/security/hackers-leak-configs-and-vpn-credentials-for-15-000-fortigate-devices/  

პუბლიკაციის გაზიარება

Facebook
Twitter
LinkedIn
Telegram

მოგეწონათ სტატია ?

გამოიწერეთ ჩვენი სიახლეები

სხვა სტატიები

სისტემის უსაფრთხოების აუდიტი

თქვენი IT სისტემების მთლიანი უსაფრთხოების უზრუნველყოფა სასიცოცხლოდ მნიშვნელოვანია. სამეცნიერო კიბერუსაფრთხოების ასოციაცია (SCSA) გთავაზობთ სისტემის უსაფრთხოების აუდიტს, რათა უზრუნველყოს თქვენი სისტემის ყოვლისმომცველი შეფასება. შეღწევადობის ტესტისგან განსხვავებით, რომელიც ფოკუსირებულია დაუცველობის გამოყენებაზე, უსაფრთხოების აუდიტი უფრო ფართო მიდგომას წარმოადგენს.

SCSA-ს უსაფრთხოების პროფესიონალები ზედმიწევნით შეისწავლიან თქვენს სისტემებს, პოლიტიკებს და პროცედურებს. ისინი განიხილავენ წვდომის კონტროლს, მონაცემთა უსაფრთხოების პრაქტიკას, ქსელის კონფიგურაციას და ინდუსტრიის საუკეთესო პრაქტიკის დაცვას. ეს სიღრმისეული ანალიზი გვეხმარება სისუსტეების და სფეროების, იდენტიფიცირებაში, რომლებიც შეიძლება გამოიყენონ თავდამსხმელებმა და სადაც შესაბამისობის რეგულაციები შესაძლოა სრულად არ იყოს დაცული.

აუდიტის შემდეგ, SCSA წარუდგენს დეტალურ ანგარიშს, სადაც აღწერილი იქნება უსაფრთხოების ხარვეზები, პოტენციური რისკები და რეკომენდებული გაუმჯობესებები. ეს საშუალებას გაძლევთ პრიორიტეტულად დაგეგმოთ მოქმედებები თქვენი სისტემების გასაძლიერებლად და შექმნათ უფრო ძლიერი უსაფრთხოების სისტემა. აუდიტის დროს გამოვლენილი დაუცველობის და ნაკლოვანებების პროაქტიული მოგვარებით, თქვენ შეგიძლიათ მნიშვნელოვნად შეამციროთ მონაცემთა დარღვევისა და კიბერშეტევების რისკი.

I agree to Privacy Policy of Scientific Cyber Security Association