Massivt Fortinet-intrång exponerar inloggningsuppgifter hos stora organisationer

Forskare har upptäckt ett storskaligt intrång i Fortinet-brandväggar som exponerat lösenord i klartext för närmare 74 000 enheter i 194 länder. Intrånget påverkar organisationer som Oracle, Chevron, Lenovo, FedEx och Fortinet själva, samt en försvarsentreprenör åt Nato.

Säkerhetsforskaren Bob Diachenko upptäckte datan efter att ha fått tillgång till angriparnas server för kontroll och styrning. Den exponerade informationen omfattar inloggningsuppgifter till enheter inom branscher som IT-tjänster, telekommunikation och finansiella tjänster. Andra berörda enheter som listas i databasen inkluderar Foxconn, Samsung, Comcast, Siemens, PwC och Accenture.

Angriparna, som beskrivs som ryskspråkiga och drivna av kriminella motiv, använde masskanning och en anpassad binärfil för att rikta in sig på FortiGate-slutpunkter för fjärrinloggning. De använde sedan ett kluster med 45 GPU:er för att knäcka autentiseringshashar, vilket möjliggjorde lateral förflyttning in i system som Microsoft Active Directory. Kevin Beaumont bekräftade att inloggningsuppgifterna fortfarande är giltiga och att de flesta komprometterade enheter var online under onsdagsmorgonen.

Forskare från Hudson Rock noterade att hemligstämplade försvarsdokument har stulits från en turkisk Nato-entreprenör. De komprometterade enheterna motsvarar ungefär hälften av alla internetexponerade Fortinet-brandväggar. Diachenko, Beaumont och Hudson Rock uppmanar berörda organisationer att omedelbart kontrollera sina nätverk.

Relaterade artiklar

US federal agencies have disclosed that Russian military intelligence compromised thousands of small office and home routers, urging owners to take immediate protective measures.

Rapporterad av AI

The FBI, BND and BfV warn of attacks by Russian state hackers on TP-Link routers and WLAN extenders. The Fancy Bear group has infiltrated thousands of devices worldwide to steal sensitive data. In Germany, 30 affected devices have already been detected.

Executives at West Pharmaceutical Services revealed details of a recent cybersecurity breach during a fireside chat at the Bank of America Global Healthcare Conference. The company issued an 8-K filing the previous evening after detecting an intruder in its systems. Officials described shutting down global operations to assess the situation.

Rapporterad av AI

DentaQuest has confirmed a cybersecurity incident involving unauthorized access to part of its network. Health data linked to 2.6 million accounts appeared on a public breach listing this week.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj