Gazdaság

Hackerek törték fel a Fortinet-et

Portfolio
Az UNC5820 fenyegető csoport már június 27. óta kihasználja ezt a sebezhetőséget a Fortinet-ben, amelyről most részletes jelentést is kiadtak. Több mint 50 szerveren futottak a káros kódok.

Korrekció: cikkünk előző verziójában tévesen írtuk azt, hogy a Fortnite nevű játék lenne érintett az ügyben.

A Mandiant legfrissebb jelentése rávilágít arra, hogy a Fortinet FortiManager szoftverében felfedezett „FortiJump” néven ismert biztonsági hiba (CVE-2024-47575) már 2024 júniusa óta több mint 50 szerveren vált célponttá nulladik napi támadások során – írja a Nemzeti Kibervédelmi Intézet magyar titkosszolgálat a honlapján.

A támadók érvényes tanúsítványokkal rendelkező FortiManager és FortiGate eszközöket használtak a kiszolgálókhoz való csatlakozáshoz, így hozzáférhettek az eszközök konfigurációs adataihoz anélkül, hogy engedéllyel rendelkeztek volna.

A Fortinet most nyilvánosságra hozta a hiba súlyosságát, amely egy hitelesítési probléma a FortiGate to FortiManager Protocol (FGFM) API-ban. Ennek következtében a támadók hitelesítés nélküli parancsokat tudtak végrehajtani a FortiManageren, valamint a FortiGate eszközökön. A Fortinet azonnal kiadta a hiba javítását és részletes információkat tett közzé a kárenyhítési és helyreállítási módszerekről, beleértve azokat az IP címeket és naplóbejegyzéseket is, amelyek a támadók észlelésére szolgálnak.

A Mandiant arra is rámutatott, hogy az UNC5820 néven nyomon követett fenyegető csoport már június 27. óta kihasználja ezt a sebezhetőséget. Az általuk megszerzett adatok tartalmazzák a FortiGate eszközök részletes konfigurációs adatait, valamint a felhasználók jelszavait is. Ezek az információk potenciálisan lehetőséget adhatnak a FortiManager további kompromittálására, illetve oldalirányú mozgásra a hálózaton belül.

Bár a támadók sikeresen megszereztek adatokat, a Mandiant jelentése szerint nem találtak bizonyítékot arra, hogy az UNC5820 felhasználta volna ezeket az információkat a további terjeszkedéshez a FortiGate eszközökön belül.

Az elemzés során nem észleltek rosszindulatú payloadokat vagy a rendszerfájlok manipulálásának nyomait.

Mivel a kezdeti támadások után nem volt további aktivitás, a Mandiant nem tudta meghatározni a fenyegető csoport célját vagy tartózkodási helyét. Az elemzők ígérik, hogy a helyzet alakulásáról folyamatosan tájékoztatják a nyilvánosságot, amint új információk válnak elérhetővé.

Holdblog

A két mesterlövész (HOLD After Hours)

Zsiday Viktorral megpróbálunk a marxizmusban, a magyar gazdaságpolitikában és egészségügyben, sőt, Trumpban is valami jót találni. Jó szórakozást! 0:42       Új műsorvezetőnk, Zsiday

Holdblog

Mit keres ennyi iPhone Kínában?

A patriotizmus megjelenik az okostelefonok piacán is: a fogyasztók szívesen választják a hazait. Az Apple dominálja az észak-amerikai piacokat, míg a Samsung szinte egyeduralkodó Dél-Koreában...

Holdblog

Mit nézünk pontosan egy grafikonon?

Hiába nézzük ugyanazt az árfolyamot, nem ugyanazt látjuk rajta. Megvizsgálták, hogy befolyásolja-e a prognózisainkat az, hogy pontosan mire is fókuszálunk egy grafikonon. Az eredmény meglepő,.

Tematikus PR cikk
FRISS HÍREK
NÉPSZERŰ
Összes friss hír
Trump vagy Harris lesz az új amerikai elnök? – Hogy érinti ez a befektetéseinket?
Budapest Economic Forum 2024
2024. október 17.
Banking Technology 2024
2024. november 5.
Graphisoft - Portfolio Construction Technology & Innovation 2024
2024. november 27.
HR (R)Evolution 2024 - Powered by Prohuman & Pénzcentrum
2024. november 13.
Hírek, eseményajánlók első kézből: iratkozzon fel exkluzív rendezvényértesítőnkre!
Portfolio hírlevél

Ne maradjon le a friss hírekről!

Iratkozzon fel mobilbarát hírleveleinkre és járjon mindenki előtt.

Eladó új építésű lakások

Válogass több ezer új lakóparki lakás közül Budán, Pesten, az agglomerációban, vagy vidéken.

Díjmentes előadás

Kisokos a befektetés alapjairól, tippek, trükkök a tőzsdézéshez

Előadásunkat friss tőzsdézőknek ajánljuk, összeszedünk, minden fontos információt arról, hogy hogyan működik a tőzsde, mik a tőzsde alapjai, hogyan válaszd ki a számodra legjobb befektetési formát.

Díjmentes előadás

Hogyan vágj bele a tőzsdei befektetésbe?

Mire kell figyelned? Melyek az első lépések? Mely tőzsdei termékeket célszerű mindenképpen ismerned?

Ez is érdekelhet
Benzinkút