偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

15000個Fortinet防火墻的配置文件被泄露,你的防火墻也在其中嗎?

安全
一名威脅行為者泄露了超過15000臺Fortinet Fortigate防火墻的配置文件(又稱配置)以及相關(guān)的管理員和用戶憑據(jù)。

一名威脅行為者泄露了超過15000臺Fortinet Fortigate防火墻的配置文件(又稱配置)以及相關(guān)的管理員和用戶憑據(jù)。

該數(shù)據(jù)集于周一泄露,并由自稱“Belsen_Group”的威脅行為者在一個地下論壇上公開,據(jù)說是為了免費提供,以鞏固該組織在論壇用戶心中的形象。

泄露的1.6 GB存檔包含按國家排序的文件夾,每個文件夾內(nèi)都有以IP地址命名的子文件夾,這些子文件夾中包含完整的配置文件和一個包含管理員和VPN用戶憑據(jù)列表的txt文件。

“德國新聞機構(gòu)Heise Online透露,大部分FortiNet配置,即1603份,是在墨西哥被攻擊者捕獲的,美國有679份,德國有208份?!?

他們發(fā)現(xiàn),許多受影響的設(shè)備顯然位于公司和醫(yī)療機構(gòu)中。“數(shù)據(jù)泄露中涉及多達80種不同的設(shè)備類型,其中FortiGate防火墻40F和60F最為普遍。此外,還有WLAN網(wǎng)關(guān)和服務(wù)器機架安裝設(shè)備,以及用于辦公桌或清潔柜的緊湊型設(shè)備?!?

該怎么辦?

據(jù)多位研究人員稱,包含被盜配置文件的存檔可追溯到2022年10月,據(jù)信攻擊者利用了一個FortiOS身份驗證繞過漏洞(CVE-2022–40684)來組裝該存檔。

“我在一家受害企業(yè)的一臺設(shè)備上進行了事件響應(yīng),根據(jù)設(shè)備上的痕跡,確認攻擊確實是通過CVE-2022–40684進行的,我還能夠驗證轉(zhuǎn)儲中看到的用戶名和密碼與設(shè)備上的詳細信息匹配?!卑踩芯咳藛TKevin Beaumont分享道。

CloudSEK研究人員已下載該存檔,并編譯了企業(yè)可以用來檢查其設(shè)備是否在受影響設(shè)備之列的IP地址列表。

“用戶名和密碼(部分以明文形式)的暴露使攻擊者能夠直接訪問敏感系統(tǒng),即使企業(yè)在2022年Fortigate發(fā)布補丁后修復(fù)了這個CVE,他們?nèi)孕铏z查是否存在被入侵的跡象,因為這是一個零日漏洞?!毖芯咳藛T指出。

他們補充道,防火墻規(guī)則可能會泄露內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),從而可能使攻擊者繞過防御?!氨恍孤兜臄?shù)字證書可能會導(dǎo)致未經(jīng)授權(quán)的設(shè)備訪問或在安全通信中進行冒充?!?

他們建議企業(yè)更新所有設(shè)備和VPN憑據(jù),審查防火墻規(guī)則中的可利用弱點并加強訪問控制,撤銷并替換所有暴露的數(shù)字證書以恢復(fù)安全通信,最后進行法醫(yī)調(diào)查,以檢查設(shè)備是否曾經(jīng)或仍然被入侵。

他們認為,Belsen Group在泄露信息之前,可能已經(jīng)自己使用了這些信息,或?qū)⑵涑鍪劢o了其他攻擊者。

“Belsen Group在論壇上可能看似是個新面孔,但根據(jù)他們泄露的數(shù)據(jù),我們可以非常有信心地確定,他們至少已經(jīng)存在3年了,他們很可能是2022年利用零日漏洞的威脅組織的一部分,盡管尚未確定其直接隸屬關(guān)系?!彼麄兛偨Y(jié)道。

責(zé)任編輯:姜華 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2025-01-17 11:01:08

2013-03-01 15:00:23

2010-09-14 13:08:52

2010-12-21 18:04:26

2021-09-06 11:46:42

Fortinet漏洞防火墻

2009-12-21 14:44:06

2009-02-22 09:30:24

2010-09-14 14:26:50

2009-12-09 14:34:58

2011-03-15 15:47:15

Iptables防火墻

2010-12-08 09:29:27

下一代防火墻

2010-09-09 17:22:36

2010-09-09 17:56:29

2009-08-28 18:12:26

防火墻規(guī)則測試

2010-09-14 15:13:15

2011-06-27 13:31:21

2010-05-24 17:49:56

2021-06-25 18:31:37

云防火墻

2019-07-18 11:26:13

防火墻網(wǎng)絡(luò)安全軟件

2009-12-10 16:02:11

Juniper防火墻配
點贊
收藏

51CTO技術(shù)棧公眾號