您现在的位置是:系统运维 >>正文
15000个Fortinet防火墙的配置文件被泄露,你的防火墙也在其中吗?
系统运维76373人已围观
简介一名威胁行为者泄露了超过15000台Fortinet Fortigate防火墙的配置文件(又称配置)以及相关的管理员和用户凭据。 该数据集于周一泄露,并由自称“Belsen_Group” ...

一名威胁行为者泄露了超过15000台Fortinet Fortigate防火墙的火墙火墙配置文件(又称配置)以及相关的管理员和用户凭据 。
该数据集于周一泄露 ,配的防并由自称“Belsen_Group”的置文中威胁行为者在一个地下论坛上公开 ,据说是泄露为了免费提供 ,以巩固该组织在论坛用户心中的火墙火墙形象 。
泄露的配的防1.6 GB存档包含按国家排序的文件夹 ,每个文件夹内都有以IP地址命名的置文中子文件夹,免费模板这些子文件夹中包含完整的泄露配置文件和一个包含管理员和VPN用户凭据列表的txt文件。
“德国新闻机构Heise Online透露,火墙火墙大部分FortiNet配置 ,配的防即1603份,置文中是泄露在墨西哥被攻击者捕获的 ,美国有679份 ,火墙火墙德国有208份。配的防”
他们发现 ,置文中许多受影响的设备显然位于公司和医疗机构中 。服务器租用“数据泄露中涉及多达80种不同的设备类型,其中FortiGate防火墙40F和60F最为普遍。此外,还有WLAN网关和服务器机架安装设备 ,以及用于办公桌或清洁柜的紧凑型设备 。”
该怎么办?
据多位研究人员称 ,包含被盗配置文件的存档可追溯到2022年10月 ,据信攻击者利用了一个FortiOS身份验证绕过漏洞(CVE-2022–40684)来组装该存档。
“我在一家受害企业的一台设备上进行了事件响应 ,根据设备上的痕迹,确认攻击确实是香港云服务器通过CVE-2022–40684进行的,我还能够验证转储中看到的用户名和密码与设备上的详细信息匹配。”安全研究人员Kevin Beaumont分享道。
CloudSEK研究人员已下载该存档 ,并编译了企业可以用来检查其设备是否在受影响设备之列的IP地址列表 。
“用户名和密码(部分以明文形式)的暴露使攻击者能够直接访问敏感系统 ,即使企业在2022年Fortigate发布补丁后修复了这个CVE,他们仍需检查是否存在被入侵的迹象,高防服务器因为这是一个零日漏洞。”研究人员指出 。
他们补充道,防火墙规则可能会泄露内部网络结构 ,从而可能使攻击者绕过防御。“被泄露的数字证书可能会导致未经授权的设备访问或在安全通信中进行冒充。”
他们建议企业更新所有设备和VPN凭据,审查防火墙规则中的可利用弱点并加强访问控制 ,撤销并替换所有暴露的数字证书以恢复安全通信 ,最后进行法医调查,以检查设备是源码库否曾经或仍然被入侵 。
他们认为 ,Belsen Group在泄露信息之前,可能已经自己使用了这些信息,或将其出售给了其他攻击者。
“Belsen Group在论坛上可能看似是个新面孔 ,但根据他们泄露的数据,我们可以非常有信心地确定,他们至少已经存在3年了 ,他们很可能是2022年利用零日漏洞的威胁组织的一部分,尽管尚未确定其直接隶属关系。源码下载”他们总结道。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/461d499534.html
相关文章
思科修复了VPN路由器中关键远程代码执行漏洞
系统运维近日,思科修复了一组影响小型企业VPN路由器的关键漏洞,该组漏洞允许未经身份验证的攻击者在易受攻击设备上执行任意代码或指令。安全研究人员在基于 Web 管理界面和 Web 过滤器的数据库更新功能中发现 ...
【系统运维】
阅读更多黑客组织利用 Carbanak 后门“瞄准”美国汽车行业
系统运维近日,黑客组织 FIN7 针对美国一家大型汽车制造商的 IT 部门的员工发送了鱼叉式钓鱼邮件,并利用 Anunak 后门感染了该系统。据黑莓公司的研究人员称,该攻击发生在去年年底,依赖于二进制文件、脚 ...
【系统运维】
阅读更多CVSS 评分 10.0,TP-Link 路由器曝出高危漏洞
系统运维近日,TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞,未经认证的远程威胁攻击者能够通过发送特制请求,在受影响设备上任意执行代码。据悉,安全漏洞被追踪为 CVE-2024-5 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 神舟笔记本硬盘分区教程(一键分区,自定义存储,释放笔记本潜力)
- ARM服务器之战即将爆发:AWS正面对阵微软
- 揭秘格力U尊(智能控制、高能效、出色性能,格力U尊为你带来全新空调体验)
- 苹果七(颠覆传统,引领未来)
- Kyndryl勤达睿获得思科全球金牌集成商认证
- 全面评价新苹果6的性能与功能(探索苹果6的卓越表现与领先技术)
- 戴尔科技边缘计算解决方案,助力制造业企业实现智能转型
- 3G技术的运行状况及影响(探讨3G网络的发展现状、运行效果以及对用户的影响)
- 450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕) 云服务器亿华云b2b信息平台企业服务器香港物理机源码库网站建设