Perangkat Fortinet FortiGate menghadapi serangan otomatis yang membuat akun tidak sah

Serangan otomatis menargetkan perangkat Fortinet FortiGate, membuat akun tidak sah dan mencuri data firewall. Patch terbaru dari Fortinet mungkin tidak seefektif yang diantisipasi. Masalah ini dilaporkan pada 23 Januari 2026.

Perangkat Fortinet FortiGate, yang banyak digunakan dalam keamanan jaringan, sedang diserang melalui metode otomatis yang menghasilkan akun tidak sah dan mengekstrak data firewall sensitif. Menurut laporan TechRadar yang diterbitkan pada 23 Januari 2026, insiden ini menyoroti kerentanan berkelanjutan pada perangkat tersebut. Serangan tersebut mengeksploitasi kelemahan yang tetap ada meskipun ada patch terbaru dari Fortinet, yang tampaknya kurang dalam mengatasi ancaman secara penuh. Para ahli keamanan mencatat bahwa kampanye otomatis seperti itu dapat dengan cepat mengompromikan banyak sistem, berpotensi menyebabkan pelanggaran jaringan yang lebih luas. Fortinet belum mengeluarkan detail lebih lanjut tentang keterbatasan patch dalam informasi yang tersedia, tetapi laporan tersebut menekankan perlunya pengguna untuk memantau perangkat mereka dengan cermat dan menerapkan pembaruan apa pun segera. Perkembangan ini menimbulkan kekhawatiran tentang efektivitas langkah-langkah keamanan siber saat ini terhadap ancaman otomatis yang berkembang.

Artikel Terkait

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
Gambar dihasilkan oleh AI

Operasi Zero Disco mengeksploitasi celah SNMP Cisco untuk rootkit

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Aktor ancaman siber dalam Operasi Zero Disco telah mengeksploitasi kerentanan di layanan SNMP Cisco untuk memasang rootkit Linux yang persisten pada perangkat jaringan. Kampanye ini menargetkan saklar Cisco yang lebih tua dan menggunakan paket yang dibuat khusus untuk mencapai eksekusi kode jarak jauh. Peneliti Trend Micro mengungkap serangan pada 16 Oktober 2025, menyoroti risiko bagi sistem yang belum ditambal.

WatchGuard telah mengatasi kerentanan eksekusi kode jarak jauh kritis pada perangkat lunak firewall Firebox OS-nya. Perusahaan mendesak pengguna untuk segera memperbarui guna mengurangi risiko. Celah tersebut diidentifikasi oleh pembuat firewall itu sendiri.

Dilaporkan oleh AI

Sistem Linux menghadapi risiko signifikan dari kerentanan yang belum ditambal, menantang gagasan keamanan inheren mereka. Para ahli menekankan perlunya manajemen tambalan otomatis untuk melindungi perusahaan open-source secara efektif.

Hewlett Packard Enterprise memerintahkan pelanggannya untuk segera menambal perangkat lunak OneView karena kerentanan keamanan tingkat tinggi. Celah tersebut mendapat skor sempurna 10 dari 10 dalam penilaian tingkat keparahan.

Dilaporkan oleh AI

Server Git MCP resmi Anthropic mengandung kerentanan keamanan yang mengkhawatirkan yang dapat dirangkai untuk dampak serius. Masalah tersebut disorot dalam laporan TechRadar baru-baru ini. Muncul detail tentang risiko potensial terhadap infrastruktur perusahaan AI.

Peretas Korea Utara telah mulai mengeksploitasi kerentanan kritis yang dikenal sebagai React2Shell dalam serangan malware. Hal ini mengikuti tindakan serupa oleh peretas China, yang menunjukkan minat yang meningkat terhadap celah keamanan ini. Masalah ini menimbulkan risiko signifikan bagi sistem yang terdampak.

Dilaporkan oleh AI

Perusahaan keamanan Varonis telah mengidentifikasi metode baru untuk serangan injeksi prompt yang menargetkan Microsoft Copilot, memungkinkan kompromi pengguna hanya dengan satu klik. Kerentanan ini menyoroti risiko berkelanjutan di sistem AI. Detail muncul dalam laporan TechRadar baru-baru ini.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak