Home Segurança Violação massiva espalha credenciais para milhares de redes confidenciais
Segurança

Violação massiva espalha credenciais para milhares de redes confidenciais

Share
Share

Os pesquisadores descobriram uma violação massiva dos firewalls da Fortinet que deu aos invasores de língua russa acesso quase irrestrito a algumas das maiores e mais poderosas organizações do mundo, incluindo Oracle, Chevron, Lenovo, Federal Express, uma empresa de defesa da OTAN, e a própria Fortinet.

Quase 74 mil dispositivos Fortinet de mais de 21 mil endereços IP em 194 países foram comprometidos e suas credenciais de texto simples expostas on-line, disse Bob Diachenko, pesquisador de segurança e chefe da SecurityDiscovery.com. on-line e em uma entrevista. Ele disse que encontrou os dados depois de obter acesso ao servidor de comando e controle dos invasores e outras infraestruturas. Os dados expostos também incluíam o setor, a receita e o número de funcionários de cada organização comprometida.

Escala excepcional, Opsec ruim

Pesquisador independente Kevin Beaumont relatado que “quase todos” os dispositivos comprometidos permaneceram online na manhã de quarta-feira. Ele prosseguiu dizendo que confirmou com várias organizações encontradas nos registros dos invasores que as credenciais são reais e atuais. Em muitos casos, depois que os agentes da ameaça comprometeram os dispositivos, eles acessaram os sistemas de autenticação centralizada das organizações afetadas, como os servidores Radius e o Microsoft Active Directory. O número de dispositivos comprometidos compreende cerca de metade de todos os firewalls Fortinet voltados para a Internet, com base em pesquisas do Shodan.

Leia o artigo completo

Comentários

Share

Leave a comment

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Related Articles
Segurança

Ordem executiva aumenta prazo para abandonar a criptografia vulnerável quântica

A Casa Branca está a reduzir drasticamente o prazo para as agências...

Segurança

Microsoft detecta novo malware de autopropagação para roubo de criptomoedas

A Microsoft afirma ter detectado um novo malware de autopropagação que se...

Segurança

"Perigoso" Modelos de IA estão chegando, não importa o que aconteça

No final da semana passada, a Anthropic lançou seu novo Claude Fábula...

Segurança

A vulnerabilidade crítica do Copilot permitiu que hackers selassem o código 2FA dos usuários

Na terça-feira passada, a Microsoft corrigiu uma vulnerabilidade classificada como crítica máxima...