Tags

4 strony

FortiBleed

FortiBleed: Kampania kradzieży danych uwierzytelniających powiązana z atakami ransomware INC i Lynx

Kampania FortiBleed powiązana z INC i Lynx Ransomware. Kradzież danych uwierzytelniających z FortiGate, ataki na setki tysięcy urządzeń.

Niedawno odkryta kampania FortiBleed, motywowana finansowo, została powiązana z operacjami ransomware INC i Lynx, co wskazuje na wykorzystanie skradzionych danych uwierzytelniających do dalszych ataków. SOCRadar ujawnił, że operator powiązany z infrastrukturą FortiBleed aktywnie uczestniczył w panelach negocjacyjnych obu grup, łącząc masową kradzież danych uwierzytelniających z urządzeń FortiGate bezpośrednio z wdrażaniem ransomware. Kampania, która celowała w setki tysięcy zapór sieciowych FortiGate, doprowadziła do co najmniej 12 wdrożeń ransomware, szyfrując setki punktów końcowych i ujawniając zorganizowaną grupę ok. 20 osób działających jako brokerzy dostępu początkowego, z potencjalnymi celami obejmującymi również urządzenia Citrix.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

FortiBleed: Rosyjska operacja wykradania danych celuje w zapory FortiGate

FortiBleed: Atak cybernetyczny na FortiGate wykradł miliony danych uwierzytelniających. Szczegóły operacji i jej wpływ na bezpieczeństwo.

Operacja FortiBleed, prowadzona przez rosyjskojęzycznego brokera dostępu początkowego, polega na masowym zbieraniu milionów danych uwierzytelniających poprzez infekowanie urządzeń FortiGate. Narzędzie FortigateSniffer, działające na zainfekowanych zaporach, przechwytuje niezaszyfrowane i zaszyfrowane dane uwierzytelniające z ruchu sieciowego, które następnie są łamane i wykorzystywane do dalszych ataków, często w połączeniu z platformą CyberStrike, co stanowi zagrożenie dla małych i średnich firm na całym świecie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Tygodniowe podsumowanie: Błędy przeglądarek, zabójcy EDR, botnet TV, luka OpenBSD i trojan na Androida

Tygodniowe podsumowanie cyberzagrożeń: kampanie złośliwego oprogramowania, luki w zabezpieczeniach i nowe zagrożenia dla firm i użytkowników.

Tygodniowy przegląd zagrożeń bezpieczeństwa obejmuje kampanię FortiBleed celującą w urządzenia Fortinet, incydent z aplikacją Klue w Salesforce, rozwój narzędzi do wyłączania EDR przez grupę The Gentlemen, wykorzystanie luki w Splunk, niełatwy do załatania exploit na chipy Apple, dezorganizację serwerów SocGholish oraz kampanie złośliwego oprogramowania wykorzystujące fałszywą popularność narzędzi czy trojany na Androida.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CISA ostrzega klientów Fortinet w związku z atakiem FortiBleed na ponad 86 tys. urządzeń FortiGate

CISA ostrzega klientów Fortinet przed atakiem FortiBleed, który dotknął 86 644 urządzeń FortiGate, wskazując na powszechne problemy z bezpieczeństwem haseł.

Amerykańska Agencja Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) wydała pilne ostrzeżenie dla klientów Fortinet, których urządzenia FortiGate padły ofiarą masowej kampanii ataków pod kryptonimem FortiBleed, prowadzonej prawdopodobnie przez rosyjskojęzycznych hakerów i dotykającej 86 644 urządzeń. Ataki te, wykorzystujące skradzione dane logowania, w tym konta domyślne i firmowe, stanowią poważne zagrożenie dla sektora telekomunikacyjnego, rządowego i edukacyjnego na całym świecie, a głównymi wektorami są słabe hasła oraz luki w mechanizmach szyfrowania haseł.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)