Fortinet meldet Leck von Tausenden von VPN-Benutzer-Login-Anmeldedaten

Das amerikanische Cybersicherheitsunternehmen Fortinet veröffentlichte am 8. September 2021 einen Blogbeitrag, in dem die Öffentlichkeit über das Leck von rund 87.000 SSL-VPNs FortiGate-Geräten des Unternehmens informiert wurde. Das Leck stammt von Geräten, die noch ungepatcht gegen die Schwachstelle CVE-2018-13379 waren.

Die fragliche Schwachstelle, die mit 9+ als „kritisch“ bewertet wurde, erhielt bereits im Jahr 2019 ein Sicherheitsupdate, das sie behebt. Dies ändert jedoch nichts an der Tatsache, dass das Leck echt ist.

Threatpost berichtete, dass nach Angaben von Sicherheitsforschern ein ungenannter Bedrohungsakteur viele weitere Anmeldeinformationen im Zusammenhang mit Fortinet-VPNs durchgesickert hat. Ein Team, das mit der Sicherheitsfirma Advanced Intel zusammenarbeitete, überprüfte die mit den Anmeldeinformationen verbundenen IP-Adressen und stellte fest, dass sie zu Geräten auf der ganzen Welt gehörten. Die größten Teile des gemeldeten größeren Credential-Leaks gehören IPs in Indien, Taiwan und Italien.

Der in den ungepatchten VNPs missbrauchte Exploit ist in der infosec-Community bekannt. Tatsächlich schaffte es es sogar im Jahr 2020 als eine der 12 am häufigsten ausgenutzten Schwachstellen.

Die Tatsache, dass ähnliche alte, bekannte und seit langem gepatchte Probleme und Schwachstellen immer noch zu Datendiebstahl und -ausbeutung durch böswillige Akteure führen, zeigt, auf welch einer beträchtlichen Anzahl von Systemen veraltete Software und oft auch Firmware ausgeführt werden.

Es kann nicht genug betont werden, wie wichtig es ist, Ihre gesamte Hardware und Software auf dem neuesten Stand zu halten, selbst wenn Sie ein Heimanwender und kein Unternehmensnetzwerkadministrator sind. Ähnliche alte Sicherheitslücken können in Tausenden von Geräten gefunden werden, auf denen alte Versionen ihrer Software ausgeführt werden, und bieten schlechten Akteuren einen fruchtbaren Boden für die Ausnutzung, Jahre nachdem die Entwickler das Problem gepatcht haben, einfach weil Tausende von Systemen ungepatcht bleiben.

September 10, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.