Campagna FortiBleed compromette oltre 86.000 firewall Fortinet globalmente

Campagna FortiBleed compromette oltre 86.000 firewall Fortinet globalmente

L'FBI e il Secret Service statunitense hanno emesso un'allerta congiunta riguardante 'FortiBleed', una massiccia campagna di raccolta credenziali che ha già compromesso 86.644 dispositivi Fortinet FortiGate e gateway SSL VPN in 194 paesi. Gli aggressori sfruttano credenziali riutilizzate o trapelate e la conservazione legacy delle password tramite SHA-256 per ottenere l'accesso e, in alcuni casi, bloccare fuori gli amministratori legittimi modificando o eliminando le password. Le indagini hanno rivelato che gli operatori della campagna hanno accidentalmente esposto la propria infrastruttura di backend tramite una directory aperta, consentendo agli inquirenti di comprendere le loro tattiche dal di dentro. L'allerta sottolinea l'urgente necessità per le organizzazioni di implementare l'autenticazione a più fattori e aggiornare i meccanismi di hashing delle password sui dispositivi esposti.

Source: Security Affairs

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento