Fortinet informa fuga de miles de credenciales de inicio de sesión de usuarios de VPN

La compañía estadounidense de ciberseguridad Fortinet publicó una publicación de blog el 8 de septiembre de 2021 informando al público de la filtración de alrededor de 87,000 dispositivos SSL-VPN de FortiGate producidos por la compañía. La filtración se originó en dispositivos que aún no se habían parcheado contra la vulnerabilidad CVE-2018-13379.

La vulnerabilidad en cuestión, que recibió una puntuación 'crítica' de 9+, recibió una actualización de seguridad que la solucionó en 2019, por lo que definitivamente este es el tipo de fuga derivada de sistemas y dispositivos que se quedaron ejecutando software significativamente desactualizado. Sin embargo, esto no cambia el hecho de que la fuga es real.

Threatpost informó que además, según los investigadores de seguridad, un actor de amenazas anónimo ha filtrado muchas más credenciales de inicio de sesión vinculadas a las VPN de Fortinet. Un equipo que trabaja con la firma de seguridad Advanced Intel verificó las direcciones IP asociadas con las credenciales y descubrió que pertenecían a dispositivos ubicados en todo el mundo. La mayor parte de la fuga de credenciales más grande reportada pertenecen a IP ubicadas en India, Taiwán e Italia.

El exploit abusado en los VNP sin parches es bien conocido entre la comunidad de infosec. De hecho, hizo el corte como una de las 12 vulnerabilidades más explotadas incluso en 2020.

El hecho de que problemas y vulnerabilidades similares, antiguos, conocidos y remendados desde hace mucho tiempo aún conducen al robo y explotación de datos por parte de los malos, demuestra que una cantidad significativa de sistemas ejecutan software obsoleto y, a menudo, también firmware.

No se puede subestimar la importancia de mantener todo su hardware y software actualizado a la última versión posible, incluso si es un usuario doméstico y no un administrador de red empresarial. Se pueden encontrar vulnerabilidades antiguas similares en miles de dispositivos que ejecutan versiones antiguas de su software y brindan a los malos actores un terreno fértil para la explotación años después de que los desarrolladores hayan parcheado el problema, simplemente porque miles de sistemas permanecen sin parchear.

September 10, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.