Fortinet rapporterer lækage af tusinder af VPN -brugerloginoplysninger

Det amerikanske cybersikkerhedsfirma Fortinet offentliggjorde et blogindlæg den 8. september 2021 for at informere offentligheden om lækagen af omkring 87.000 SSL-VPN'er FortiGate-enheder produceret af virksomheden. Lækagen stammede fra enheder, der stadig var upatchede mod CVE-2018-13379-sårbarheden.

Den pågældende sårbarhed, der fik en 9+ 'kritisk' score, modtog en sikkerhedsopdatering, der adresserede den helt tilbage i 2019, så det er helt sikkert den type lækage, der stammer fra systemer og enheder, der blev efterladt at køre betydeligt forældet software. Dette ændrer imidlertid ikke ved, at lækagen er reel.

Threatpost rapporterede, at yderligere, ifølge sikkerhedsforskere, har en navngivet trusselsaktør lækket mange flere loginoplysninger, der er knyttet til Fortinet VPN'er. Et team, der arbejdede med sikkerhedsfirmaet Advanced Intel, kontrollerede de IP -adresser, der er knyttet til legitimationsoplysningerne, og fandt ud af, at de tilhørte enheder placeret over hele kloden. De største bidder af den rapporterede større legitimationslækage tilhører IP'er i Indien, Taiwan og Italien.

Den misbrug, der misbruges i de upatchede VNP'er, er velkendt blandt infosec-samfundet. Faktisk gjorde det nedskæringen som en af de 12 mest udnyttede sårbarheder, selv i 2020.

Den kendsgerning, at lignende gamle, kendte og for længst lappede problemer og sårbarheder stadig fører til datatyveri og udnyttelse af en del af dårlige aktører, viser, hvad et betydeligt antal systemer kører forældet software og ofte også firmware.

Betydningen af at holde al din hardware og software opdateret til den nyeste mulige version, selvom du er en hjemmebruger og ikke en virksomhedsnetværksadministrator, kan ikke overvurderes. Lignende gamle sårbarheder kan findes på tusinder af enheder, der kører gamle versioner af deres software og giver dårlige aktører grobund for udnyttelse år efter, at udviklerne har lappet problemet, simpelthen fordi tusindvis af systemer forbliver upatchede.

September 10, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.