XMASKNEWS
Aktualizacja:
Help Net SecurityEN→PLCyber

Kampania FortiBleed wciąż trwa; atakujący blokują administratorów w zapórach sieciowych Fortinet

Atakujący wykorzystujący kampanię FortiBleed przejmują kontrolę nad urządzeniami Fortinet, usuwają konta administratorów i sprzedają dostęp grupom ransomware.

Kampania FortiBleed uderza w urządzenia Fortinet FortiGate oraz bramy SSL VPN wystawione bezpośrednio do internetu. Według ostrzeżenia FBI i Secret Service, sprawcy nie tylko przejmują kontrolę nad systemami, ale aktywnie blokują dostęp administratorom poprzez usuwanie lub zmianę haseł do istniejących kont. W celu utrzymania stałego dostępu do sieci, napastnicy tworzą własne, nieautoryzowane konta użytkowników.