Fortinetの大規模な侵害、主要組織の認証情報が流出

研究者らは、Fortinet製ファイアウォールの広範囲にわたる侵害を突き止めました。これにより、194カ国にまたがる約7万4000台のデバイスのプレーンテキスト形式の認証情報が流出しました。この侵害は、Oracle、Chevron、Lenovo、FedEx、Fortinet自体に加え、NATOの防衛関連請負業者を含む組織に影響を及ぼしています。

セキュリティ研究者のBob Diachenko氏は、攻撃者のコマンド&コントロールサーバーにアクセスしたことでこのデータを発見しました。流出した情報には、ITサービス、通信、金融サービスなどの業界におけるデバイスの認証情報が含まれています。データベースに記載されていたその他の影響を受けた組織には、Foxconn、Samsung、Comcast、Siemens、PwC、Accentureが含まれます。

ロシア語を使用し、金銭目的の動機を持つとされる攻撃者は、大規模なスキャンと独自のバイナリプログラムを使用して、FortiGateのリモートログインエンドポイントを標的にしました。その後、45基のGPUクラスターを使用して認証ハッシュを解読し、Microsoft Active Directoryなどのシステムへの横展開を可能にしました。Kevin Beaumont氏は、認証情報が現在も有効であり、水曜日の朝の時点で侵害されたデバイスの大部分がオンライン状態であったことを確認しました。

Hudson Rockの研究者は、トルコのNATO請負業者から機密の防衛関連文書が流出したと指摘しています。侵害されたデバイスは、インターネットに接続されているすべてのFortinet製ファイアウォールの約半分に相当します。Diachenko氏、Beaumont氏、およびHudson Rockは、影響を受ける組織に対し、直ちにネットワークを確認するよう強く促しました。

関連記事

US federal agencies have disclosed that Russian military intelligence compromised thousands of small office and home routers, urging owners to take immediate protective measures.

AIによるレポート

The FBI, BND and BfV warn of attacks by Russian state hackers on TP-Link routers and WLAN extenders. The Fancy Bear group has infiltrated thousands of devices worldwide to steal sensitive data. In Germany, 30 affected devices have already been detected.

Executives at West Pharmaceutical Services revealed details of a recent cybersecurity breach during a fireside chat at the Bank of America Global Healthcare Conference. The company issued an 8-K filing the previous evening after detecting an intruder in its systems. Officials described shutting down global operations to assess the situation.

AIによるレポート

DentaQuest has confirmed a cybersecurity incident involving unauthorized access to part of its network. Health data linked to 2.6 million accounts appeared on a public breach listing this week.

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否