Menu dostępności

Kłopoty Fortinetu – ujawnienie danych z 15 tysięcy zapór sieciowych

Kłopoty Fortinetu – ujawnienie danych z 15 tysięcy zapór sieciowych!

Fortinet nie ma ostatnio dobrej passy. W poniedziałek pisaliśmy, że luka typu zero-day śledzona jako CVE-2024-55591 była wykorzystywana w atakach co najmniej od listopada zeszłego roku. Dzisiaj donosimy, że grupa hakerów ujawniła dane związane z około 15 tysiącami zapór sieciowych Fortinet. Naprawdę słaby tydzień!

Hakerzy, którzy ujawnili dane, przedstawiają się jako Belsen Group i nazywają akcję swoją „pierwszą oficjalną operacją”. 14 stycznia ogłosili, że dane są dostępne za darmo. Zawierają adresy IP, hasła i konfiguracje powiązane z 15 tysiącami urządzeń Fortinet zlokalizowanymi na całym świecie. Analiza wykazała, że prawdopodobnie zostały one uzyskane w 2022 r. poprzez wykorzystanie luki w zabezpieczeniach.

O innych problemach z Fortinetem przeczytasz tutaj.

Badacz ds. bezpieczeństwa Kevin Beaumont przeanalizował ujawnione pliki. Potwierdził, że dane są prawdziwe poprzez porównanie z urządzeniami Fortinet, które są widoczne w wyszukiwarce Shodan.

Wykradzione informacje są klasyfikowane na podstawie kraju pochodzenia, przy czym każdy rekord zawiera adres IP, pełne dane konfiguracyjne i poświadczenia w postaci zwykłego tekstu. Ujawnienie obejmuje nazwy użytkowników, hasła, certyfikaty zarządzania urządzeniami i reguły zapory sieciowej.

Na podstawie analizy wyciekłych danych i urządzenia należącego do jednej z dotkniętych organizacji Beaumont ustalił, że informacje zostały zebrane najpewniej w październiku 2022 r., prawdopodobnie poprzez wykorzystanie luki CVE-2022–40684.

Istnienie podatności wyszło na jaw w październiku 2022 r., kiedy Fortinet przyznał się do  istnienia luki typu zero-day wykorzystanej w co najmniej jednym ataku.

Kilka dni po ujawnieniu upubliczniono proof-of-concept (PoC), a wykorzystanie podatności w atakach zaczęło się nasilać. W tym czasie producent wezwał klientów do podjęcia natychmiastowych działań, po odkryciu, jak wiele urządzeń pozostało jeszcze niezałatanych.

Około półtora miesiąca po ujawnieniu luki CVE-2022–40684 firma ostrzegła, że cyberprzestępcy sprzedawali dostęp do sieci przedsiębiorstw, prawdopodobnie naruszonych poprzez wykorzystanie tej luki.

Jak zauważył Beaumont, wyciekłe pliki mogą nadal stanowić zagrożenie dla organizacji, ponieważ dwuletnie dane „nie są bardzo stare”, a „wiele urządzeń jest nadal online i można do nich dotrzeć”. Według badacza kluczowa jest tutaj kwestia konfiguracji, w tym wszystkich reguł zapory. Ponoć udostępnione przez hakerów informacje mogą być przydatne mimo zainstalowanej łaty. Nawet jeżeli administratorzy łatali już w 2022 roku.

Fortinet na razie nie odniósł się do sprawy.

Popularne

FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

16 czerwca, czyli zaledwie pięć dni po rozpoczęciu Mistrzostw Świata 2026, badaczka cyberbezpieczeństwa działająca pod pseudonimem „BobDaHacker” opisała na swoim blogu lukę odkrytą w systemach FIFA. Według...
Ośmioletnia luka w Samsung KNOX. Miliony urządzeń Galaxy były narażone na ataki!

Ośmioletnia luka w Samsung KNOX. Miliony urządzeń Galaxy były narażone na ataki!

Badacze odkryli ośmioletnią lukę bezpieczeństwa, dotyczącą niemal wszystkich urządzeń Samsung od Galaxy S9 do S25. Została sklasyfikowana jako podatność o wysokim stopniu zagrożenia – CVSS 7.8. Luka...
Jak uzyskać pełny dostęp do Windows? Tworzymy backdoor i uruchamiamy wiersz linii poleceń przed ekranem logowania na koncie SYSTEM

Jak uzyskać pełny dostęp do Windows? Tworzymy backdoor i uruchamiamy wiersz linii poleceń przed ekranem logowania na koncie SYSTEM

W dzisiejszym odcinku hakowania pokażemy stary i sprawdzony, choć nieco zmodyfikowany sposób na przejęcie pełnej kontroli w Windows i to jeszcze przed zalogowaniem się do systemu (na ekranie powitalnym). Za je...
Czego nie mówią nam producenci aplikacji na Smart TV? Ponad połowa z nich udostępnia Twój numer IP

Czego nie mówią nam producenci aplikacji na Smart TV? Ponad połowa z nich udostępnia Twój numer IP

Większość użytkowników zwraca uwagę na aplikacje instalowane w smartfonach czy komputerach, ale rzadko analizuje oprogramowanie działające na Smart TV. Tymczasem najnowsze badania firmy Spur Intelligence Labs po...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...