Gazdaság

Hackerek törték fel a Fortinet-et

Portfolio
Az UNC5820 fenyegető csoport már június 27. óta kihasználja ezt a sebezhetőséget a Fortinet-ben, amelyről most részletes jelentést is kiadtak. Több mint 50 szerveren futottak a káros kódok.

Korrekció: cikkünk előző verziójában tévesen írtuk azt, hogy a Fortnite nevű játék lenne érintett az ügyben.

A Mandiant legfrissebb jelentése rávilágít arra, hogy a Fortinet FortiManager szoftverében felfedezett „FortiJump” néven ismert biztonsági hiba (CVE-2024-47575) már 2024 júniusa óta több mint 50 szerveren vált célponttá nulladik napi támadások során – írja a Nemzeti Kibervédelmi Intézet magyar titkosszolgálat a honlapján.

A támadók érvényes tanúsítványokkal rendelkező FortiManager és FortiGate eszközöket használtak a kiszolgálókhoz való csatlakozáshoz, így hozzáférhettek az eszközök konfigurációs adataihoz anélkül, hogy engedéllyel rendelkeztek volna.

A Fortinet most nyilvánosságra hozta a hiba súlyosságát, amely egy hitelesítési probléma a FortiGate to FortiManager Protocol (FGFM) API-ban. Ennek következtében a támadók hitelesítés nélküli parancsokat tudtak végrehajtani a FortiManageren, valamint a FortiGate eszközökön. A Fortinet azonnal kiadta a hiba javítását és részletes információkat tett közzé a kárenyhítési és helyreállítási módszerekről, beleértve azokat az IP címeket és naplóbejegyzéseket is, amelyek a támadók észlelésére szolgálnak.

A Mandiant arra is rámutatott, hogy az UNC5820 néven nyomon követett fenyegető csoport már június 27. óta kihasználja ezt a sebezhetőséget. Az általuk megszerzett adatok tartalmazzák a FortiGate eszközök részletes konfigurációs adatait, valamint a felhasználók jelszavait is. Ezek az információk potenciálisan lehetőséget adhatnak a FortiManager további kompromittálására, illetve oldalirányú mozgásra a hálózaton belül.

Bár a támadók sikeresen megszereztek adatokat, a Mandiant jelentése szerint nem találtak bizonyítékot arra, hogy az UNC5820 felhasználta volna ezeket az információkat a további terjeszkedéshez a FortiGate eszközökön belül.

Az elemzés során nem észleltek rosszindulatú payloadokat vagy a rendszerfájlok manipulálásának nyomait.

Mivel a kezdeti támadások után nem volt további aktivitás, a Mandiant nem tudta meghatározni a fenyegető csoport célját vagy tartózkodási helyét. Az elemzők ígérik, hogy a helyzet alakulásáról folyamatosan tájékoztatják a nyilvánosságot, amint új információk válnak elérhetővé.

Holdblog

A két mesterlövész (HOLD After Hours)

Zsiday Viktorral megpróbálunk a marxizmusban, a magyar gazdaságpolitikában és egészségügyben, sőt, Trumpban is valami jót találni. Jó szórakozást! 0:42       Új műsorvezetőnk, Zsiday

Holdblog

Mit keres ennyi iPhone Kínában?

A patriotizmus megjelenik az okostelefonok piacán is: a fogyasztók szívesen választják a hazait. Az Apple dominálja az észak-amerikai piacokat, míg a Samsung szinte egyeduralkodó Dél-Koreában...

Holdblog

Mit nézünk pontosan egy grafikonon?

Hiába nézzük ugyanazt az árfolyamot, nem ugyanazt látjuk rajta. Megvizsgálták, hogy befolyásolja-e a prognózisainkat az, hogy pontosan mire is fókuszálunk egy grafikonon. Az eredmény meglepő,.

Tematikus PR cikk
FRISS HÍREK
NÉPSZERŰ
Összes friss hír
Trump vagy Harris lesz az új amerikai elnök? – Hogy érinti ez a befektetéseinket?
Díjmentes előadás

Kisokos a befektetés alapjairól, tippek, trükkök a tőzsdézéshez

Előadásunkat friss tőzsdézőknek ajánljuk, összeszedünk, minden fontos információt arról, hogy hogyan működik a tőzsde, mik a tőzsde alapjai, hogyan válaszd ki a számodra legjobb befektetési formát.

Díjmentes előadás

Hogyan vágj bele a tőzsdei befektetésbe?

Mire kell figyelned? Melyek az első lépések? Mely tőzsdei termékeket célszerű mindenképpen ismerned?

Portfolio hírlevél

Ne maradjon le a friss hírekről!

Iratkozzon fel mobilbarát hírleveleinkre és járjon mindenki előtt.

Eladó új építésű lakások

Válogass több ezer új lakóparki lakás közül Budán, Pesten, az agglomerációban, vagy vidéken.

Budapest Economic Forum 2024
2024. október 17.
Banking Technology 2024
2024. november 5.
Graphisoft - Portfolio Construction Technology & Innovation 2024
2024. november 27.
HR (R)Evolution 2024 - Powered by Prohuman & Pénzcentrum
2024. november 13.
Hírek, eseményajánlók első kézből: iratkozzon fel exkluzív rendezvényértesítőnkre!
Ez is érdekelhet
Benzinkút