您现在的位置是:IT资讯 >>正文
Fortinet确认泄露440GB数据
IT资讯7665人已围观
简介据CyberDaily、CRN等多家报道,一名黑客自称通过攻破Fortinet的Microsoft SharePoint服务器,窃取了440GB的数据。这名黑客随后在黑客论坛上公布了存储这些数据的S3 ...
据CyberDaily、泄露CRN等多家报道 ,数据一名黑客自称通过攻破Fortinet的泄露Microsoft SharePoint服务器 ,窃取了440GB的数据数据 。这名黑客随后在黑客论坛上公布了存储这些数据的泄露S3存储桶的凭据,供其他黑客下载被盗文件。数据这一事件不仅再次引发了全球网络安全的泄露关注,也为Fortinet的数据客户敲响了警钟。亿华云

Fortinet是泄露仅次于Palo Alto和CrowdStrike的全球第三大网络安全公司,市值高达600亿美元 ,数据其产品包括防火墙、泄露路由器和VPN设备等关键安全设备 。数据此外 ,泄露Fortinet还提供安全信息和事件管理(SIEM) 、数据端点检测与响应(EDR/XDR)等解决方案。泄露此次事件中 ,Fortinet证实部分客户数据被盗,黑客通过未经授权的方式访问了第三方云存储中的模板下载文件 ,但未透露具体有多少客户受到了影响。
据悉,黑客“Fortibitch”曾尝试通过勒索手段向Fortinet索取赎金 ,但该公司拒绝支付。目前 ,Fortinet已经采取措施通知受影响的客户 ,并正在进一步调查这一事件。然而 ,这次数据泄露不仅暴露了Fortinet自身的安全风险,也加剧了全球企业对于云存储和外部共享文件的香港云服务器安全担忧。
近年来 ,网络安全公司频繁发生数据泄露和安全事件,给自身和客户带来巨大安全风险 。以下是近年来知名网络安全公司发生的几起重大安全事件:
Fortinet数据泄露(2024年):Fortinet遭遇黑客攻击,导致440GB的客户数据被盗。CrowdStrike错误更新事件(2024年7月):CrowdStrike因错误的Falcon更新导致850万台设备崩溃,全球多个行业受到影响 。CrowdStrikeGitHub数据泄露(2023年):CrowdStrike旗下的建站模板Panopta在GitHub存储库中泄露了敏感数据。FireEye(2020年)数据泄漏:FireEye遭到黑客攻击,其红队工具库被窃取 ,可能用于后续攻击。 。SolarWinds供应链攻击(2020年):通过复杂的供应链攻击 ,黑客成功入侵SolarWinds,并影响了多家全球重要机构和企业 。Kaseya遭勒索软件攻击(2021年) :Kaseya遭遇勒索软件攻击,影响了全球超过1000家企业 。Accellion供应链攻击(2021年):黑客利用Accellion的File Transfer Appliance (FTA)漏洞,服务器租用从其全球客户窃取了大量敏感文件 。Panopta数据泄露(2023年) :Fortinet旗下的Panopta遭遇了数据泄露事件,黑客在俄罗斯的黑客论坛上泄露了被盗数据。此类事件的频发,提醒广大企业在加强自身网络安全防护的同时,还需关注云存储和第三方平台的安全风险。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/89d599905.html
相关文章
研究发现,攻击者利用伪造时间戳等方式在GitHub上传播恶意代码
IT资讯当开发人员在GitHub上寻找开源项目时,会习惯对其元数据进行检查,但研究发现,这些元数据很容易被伪造,并以此用来传播恶意代码。Checkmarx 的研究人员在一份新报告中警告说,开发人员在查看元数据 ...
【IT资讯】
阅读更多CISO反复踩坑的七大风险管理认知错误
IT资讯无论企业规模大小,网络风险的增加都意味着CISO不仅要考虑传统的技术防御,还必须发展出一套综合性的、前瞻性的风险管理体系。这个体系不但要能够抵御现有威胁,还要具备足够的灵活性,以应对未来的未知攻击。有 ...
【IT资讯】
阅读更多CISO重建信任的指南:安全事件后的信任重塑策略
IT资讯网络安全领域的领袖们揭示了一个至关重要却常被忽视的任务:在任何安全事件发生后,重建与最重要利益相关者的信任。这不仅仅是技术修复那么简单,它关乎企业的声誉、人才吸引力和团队士气。当事件响应计划聚焦于技术 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- GitHub成为欧洲恶意软件传播的首选平台
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- CISO保障AI业务安全的五个优先事项 香港物理机云服务器b2b信息平台企业服务器源码库亿华云网站建设