Οι κυβερνοεγκληματίες έχουν παραβιάσει δεκάδες χιλιάδες firewalls και VPN της Fortinet που χρησιμοποιούνται από μεγάλες εταιρείες παγκοσμίως, σύμφωνα με δύο εταιρείες κυβερνοασφάλειας. Η συνεχιζόμενη εκστρατεία hacking, με την ονομασία FortiBleed, δεν φαίνεται να εκμεταλλεύεται άγνωστες ευπάθειες στις στοχευμένες συσκευές. Αντίθετα, αναδεικνύει ένα πιο βασικό ζήτημα: οι εταιρείες μπορεί να μην αλλάζουν τους κωδικούς πρόσβασης για τα firewalls τους ή να μην διασφαλίζουν ότι τα διαπιστευτήρια που χρησιμοποιούνται για ευαίσθητα συστήματα που εκτίθενται στο διαδίκτυο δεν είναι ήδη γνωστά στους χάκερ.
Δείτε επίσης: Ρωσική ομάδα εκμεταλλεύεται αδύναμα firewalls της Fortinet μέσω AI

Η Fortinet, γνωστή για την ανάπτυξη προηγμένων λύσεων κυβερνοασφάλειας, έχει βρεθεί στο επίκεντρο πολλών επιθέσεων τα τελευταία χρόνια. Οι συσκευές της, όπως τα firewalls και τα VPN, χρησιμοποιούνται ευρέως από επιχειρήσεις για την προστασία των δικτύων τους από εξωτερικές απειλές. Ωστόσο, η εκστρατεία FortiBleed υπογραμμίζει ότι η τεχνολογία από μόνη της δεν είναι αρκετή για την προστασία των δεδομένων, αν δεν συνοδεύεται από σωστές πρακτικές ασφαλείας από πλευράς χρηστών.
Σε αυτή την εκστρατεία, οι χάκερ χρησιμοποιούν πρώτα αυτοματοποιημένα εργαλεία για να σαρώσουν το διαδίκτυο για εκτεθειμένα firewalls και VPN της Fortinet. Στη συνέχεια, παραβιάζουν τις συσκευές χρησιμοποιώντας λίστες με ήδη γνωστούς κωδικούς πρόσβασης. Αυτή η μέθοδος επίθεσης, γνωστή ως credential stuffing, εκμεταλλεύεται την τάση των χρηστών να επαναχρησιμοποιούν κωδικούς πρόσβασης σε πολλαπλές πλατφόρμες.
Μόλις παραβιαστούν, οι κυβερνοεγκληματίες μπορούν να κλέψουν πιο ευαίσθητα δεδομένα από τις εταιρείες-θύματα, όπως ανέφεραν οι εταιρείες κυβερνοασφάλειας Hudson Rock και SOCRadar.
“Μόλις μια συσκευή παραβιαστεί, [οι χάκερ] τη χρησιμοποιούν ως σημείο ακρόασης, παρακολουθώντας την κυκλοφορία που περνάει και συλλέγοντας οποιαδήποτε επιπλέον διαπιστευτήρια που ρέουν. Αυτοί οι φρέσκοι κωδικοί πρόσβασης τροφοδοτούνται στη συνέχεια πίσω στον σαρωτή για να παραβιάσουν ακόμη περισσότερες συσκευές. Το σύστημα τροφοδοτείται από μόνο του,” δήλωσε η SOCRadar. Αυτή η αυτοτροφοδοτούμενη φύση της εκστρατείας καθιστά την αντιμετώπισή της ιδιαίτερα δύσκολη, καθώς κάθε επιτυχής παραβίαση ενισχύει τη δυνατότητα των επιτιθέμενων να συνεχίσουν την εκστρατεία τους.
Δείτε επίσης: Fortinet FortiSandbox: Εκμετάλλευση τριών κρίσιμων ευπαθειών

Η Hudson Rock βρήκε στοιχεία που υποδηλώνουν ότι περισσότερα από 73.000 μοναδικά URLs της Fortinet έχουν παραβιαστεί, ενώ η SOCRadar ανέφερε ότι ο συνολικός αριθμός των παραβιασμένων συσκευών υπερβαίνει τις 30.000. Οι παραβιασμένες εταιρείες περιλαμβάνουν τις Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens και PwC. Ένας εκπρόσωπος της Lenovo αναγνώρισε την παραλαβή αιτήματος για σχόλιο αλλά δεν απάντησε. Καμία από τις άλλες εταιρείες δεν παρείχε σχόλια.
Σύμφωνα με τις Hudson Rock και SOCRadar, οι χώρες με τις περισσότερες επηρεασμένες συσκευές είναι η Ινδία, οι Ηνωμένες Πολιτείες, η Ταϊβάν και το Μεξικό, αν και τα θύματα βρίσκονται παγκοσμίως. Οι πιο επηρεασμένοι κλάδοι περιλαμβάνουν τις υπηρεσίες πληροφορικής, τα κατασκευαστικά υλικά και τις τηλεπικοινωνίες, με κυβερνητικές υπηρεσίες επίσης μεταξύ των θυμάτων. Και οι δύο εταιρείες κυβερνοασφάλειας υποδεικνύουν ότι η ομάδα πίσω από την εκστρατεία hacking φαίνεται να είναι ρωσόφωνη.
Οι αναφορές των Hudson Rock και SOCRadar βασίζονται στην ανακάλυψη μιας λίστας διαπιστευτηρίων για συσκευές Fortinet και σχετιζόμενες εταιρείες. Αυτή η εκστρατεία hacking αναφέρθηκε για πρώτη φορά από τον ερευνητή ασφάλειας Bob Diachenko. Ο ανεξάρτητος ερευνητής κυβερνοασφάλειας Kevin Beaumont επιβεβαίωσε τη νομιμότητα των δεδομένων σε μια ανάρτηση στο blog του.
Τα τελευταία χρόνια, πολλές εκστρατείες hacking έχουν στοχεύσει και παραβιάσει συσκευές της Fortinet, συνήθως εκμεταλλευόμενες ευπάθειες σε αυτά τα συστήματα. Σε αυτή την περίπτωση, ωστόσο, οι χάκερ βασίζονται σε διαρρεύσαντες κωδικούς πρόσβασης, αντιπροσωπεύοντας μια πιο απλή και λιγότερο εξελιγμένη επίθεση. Αυτό αναδεικνύει την ανάγκη για τις εταιρείες να υιοθετήσουν πιο αυστηρές πολιτικές διαχείρισης κωδικών πρόσβασης, όπως η χρήση μοναδικών και ισχυρών κωδικών πρόσβασης, η τακτική αλλαγή τους και η εφαρμογή πολυπαραγοντικής ταυτοποίησης (MFA).
Δείτε επίσης: Ivanti, Fortinet, SAP: Ενημερώσεις για πολλαπλές κρίσιμες ευπάθειες

Η Fortinet, από την πλευρά της, συνεχίζει να παρέχει ενημερώσεις ασφαλείας και οδηγίες για την καλύτερη προστασία των συσκευών της. Ωστόσο, η ευθύνη για την εφαρμογή αυτών των μέτρων ασφαλείας βαραίνει τις ίδιες τις επιχειρήσεις. Η εκστρατεία FortiBleed λειτουργεί ως μια ισχυρή υπενθύμιση ότι η ασφάλεια στον κυβερνοχώρο απαιτεί συνεχή επαγρύπνηση και προσαρμογή στις νέες απειλές.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
