CISA mette in guardia sulle password vulnerabili della VPN Fortinet

La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha emesso un avviso relativo alla fuga di password che potrebbero potenzialmente influire sulle VPN Fortinet.

L'agenzia di stato degli Stati Uniti ha emesso il suo avvertimento formale alla fine di novembre 2020. La reazione è arrivata in risposta a noti autori di minacce che stavano pubblicando richieste di fuga di password sui forum clandestini degli hacker.

La CISA non ha fatto commenti sull'autenticità o meno delle fughe di password, ma ha emesso un avvertimento a coloro che gestiscono la piattaforma Fortinet. La società con sede in California ha rilasciato una guida ufficiale ai propri clienti e CISA lo ribadisce, sottolineando la necessità di aggiornamenti immediati che risolvano la vulnerabilità in questione.

FortiOS ha avuto questa vulnerabilità per un po 'ed è stato codificato come CVE 2018-13379. Tuttavia, è stato risolto e gli utenti devono semplicemente applicare gli aggiornamenti pertinenti.

Anche il cattivo attore che dichiarava di avere accesso alle credenziali di accesso degli utenti Fortinet fondava le proprie affermazioni sulla stessa vulnerabilità. L'entità che utilizzava l'handle `` pumpedupkicks '' ha pubblicato un elenco di quasi 50.000 IP che erano presumibilmente vulnerabili a CVE 2018-13379 e ha anche affermato di avere credenziali di testo normale per quegli account.

A meno che gli utenti interessati non applichino le patch alle loro VPN per affrontare la vulnerabilità, esiste un pericolo molto reale di attacchi che utilizzano gli IP e le credenziali trapelati.

La situazione è stata portata all'attenzione dell'agenzia perché c'erano dati di attori di minacce che stanno mettendo insieme più vulnerabilità, inclusa quella sopra menzionata, per attaccare le reti sul suolo statunitense.

Nell'estate del 2020 Fortinet ha anche rivelato che CVE 2018-13379 è stato sfruttato da APT29 - un attore avanzato di minacce persistenti che si ritiene provenga dalla Russia - per rubare informazioni connesse allo sviluppo in corso dei vaccini Covid-19 da istituzioni negli Stati Uniti, nel Regno Unito e Canada.

December 3, 2020
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.