Admin
Администратор
ФБР выпустило предупреждение о продолжающихся кибератаках под названием FortiBleed, которые нацелены на межсетевые экраны Fortinet FortiGate и SSL VPN-шлюзы. Злоумышленники блокируют доступ легитимным администраторам, используя ранее скомпрометированные учётные данные. Эти данные могут быть получены из логов инфостилеров, атак методом подбора или перебора паролей. После получения доступа хакеры извлекают дополнительную аутентификационную информацию с взломанных устройств. Для взлома паролей они используют распределённые GPU-кластеры с инструментами Hashcat и Hashtopolis. По данным ФБР, цепочка атак FortiBleed часто становится начальной точкой для последующего внедрения ransomware. Среди групп, использующих эту уязвимость, выделяются INC/Lynx и Payload ransomware. Утечка данных FortiBleed была обнаружена в июне, когда злоумышленники случайно раскрыли сервер с 73 932 записями URL-адресов межсетевых экранов и паролями в открытом виде. ФБР рекомендует не только обновлять пароли, но и ограничивать внешний доступ, принудительно завершать активные VPN-сессии и внедрять многофакторную аутентификацию.