您现在的位置是:数据库 >>正文
15000个Fortinet防火墙的配置文件被泄露,你的防火墙也在其中吗?
数据库6966人已围观
简介一名威胁行为者泄露了超过15000台Fortinet Fortigate防火墙的配置文件(又称配置)以及相关的管理员和用户凭据。 该数据集于周一泄露,并由自称“Belsen_Group” ...

一名威胁行为者泄露了超过15000台Fortinet Fortigate防火墙的火墙火墙配置文件(又称配置)以及相关的管理员和用户凭据 。
该数据集于周一泄露,配的防并由自称“Belsen_Group”的置文中威胁行为者在一个地下论坛上公开 ,据说是泄露为了免费提供,以巩固该组织在论坛用户心中的火墙火墙形象 。
泄露的配的防1.6 GB存档包含按国家排序的文件夹,每个文件夹内都有以IP地址命名的置文中子文件夹,云计算这些子文件夹中包含完整的泄露配置文件和一个包含管理员和VPN用户凭据列表的txt文件 。
“德国新闻机构Heise Online透露,火墙火墙大部分FortiNet配置,配的防即1603份 ,置文中是泄露在墨西哥被攻击者捕获的 ,美国有679份 ,火墙火墙德国有208份 。配的防”
他们发现 ,置文中许多受影响的设备显然位于公司和医疗机构中 。源码下载“数据泄露中涉及多达80种不同的设备类型 ,其中FortiGate防火墙40F和60F最为普遍 。此外 ,还有WLAN网关和服务器机架安装设备 ,以及用于办公桌或清洁柜的紧凑型设备。”
该怎么办?
据多位研究人员称 ,包含被盗配置文件的存档可追溯到2022年10月 ,据信攻击者利用了一个FortiOS身份验证绕过漏洞(CVE-2022–40684)来组装该存档 。
“我在一家受害企业的一台设备上进行了事件响应 ,根据设备上的痕迹,确认攻击确实是亿华云通过CVE-2022–40684进行的,我还能够验证转储中看到的用户名和密码与设备上的详细信息匹配 。”安全研究人员Kevin Beaumont分享道。
CloudSEK研究人员已下载该存档 ,并编译了企业可以用来检查其设备是否在受影响设备之列的IP地址列表 。
“用户名和密码(部分以明文形式)的暴露使攻击者能够直接访问敏感系统 ,即使企业在2022年Fortigate发布补丁后修复了这个CVE ,他们仍需检查是否存在被入侵的迹象,服务器租用因为这是一个零日漏洞。”研究人员指出。
他们补充道,防火墙规则可能会泄露内部网络结构,从而可能使攻击者绕过防御。“被泄露的数字证书可能会导致未经授权的设备访问或在安全通信中进行冒充。”
他们建议企业更新所有设备和VPN凭据 ,审查防火墙规则中的可利用弱点并加强访问控制 ,撤销并替换所有暴露的数字证书以恢复安全通信,最后进行法医调查,以检查设备是源码库否曾经或仍然被入侵。
他们认为,Belsen Group在泄露信息之前,可能已经自己使用了这些信息 ,或将其出售给了其他攻击者 。
“Belsen Group在论坛上可能看似是个新面孔 ,但根据他们泄露的数据,我们可以非常有信心地确定,他们至少已经存在3年了,他们很可能是2022年利用零日漏洞的威胁组织的一部分,尽管尚未确定其直接隶属关系。免费模板”他们总结道。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/461d499534.html
相关文章
如何实现高效的自动化渗透测试?
数据库随着当前网络安全威胁的不断扩展与升级,开展渗透测试工作已经成为广大企业组织主动识别安全漏洞与潜在风险的关键过程。然而,传统的人工渗透测试模式对测试人员的专业能力和经验水平有很高的要求,企业需要投入较大 ...
【数据库】
阅读更多浅谈Android恶意软件的技术演进
数据库1、Android恶意软件概述Android恶意软件是当前移动互联网上最大的安全威胁之一,是一种恶意侵入性软件程序,包括但不限于病毒、蠕虫、间谍软件、网络钓鱼、勒索软件和键盘记录器等。攻击者通过不同 ...
【数据库】
阅读更多请尽快卸载这九个流行的恶意Chrome扩展
数据库浏览器扩展是为浏览器添加功能的插件。例如,它们可以屏蔽网页上的广告、做标注、检查拼写等等。我们每个人都可能或多或少地安装过各种浏览器扩展程序:广告拦截器、在线翻译器、拼写检查器、反指纹追踪程序或其他东 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- vivo 短视频用户访问体验优化实践
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)
- 红米Note恢复出厂设置密码是什么
- 华为荣耀7怎么使用智能遥控?
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择) 云服务器香港物理机企业服务器源码库亿华云网站建设b2b信息平台