CISA waarschuwt voor de kwetsbare Fortinet VPN-wachtwoorden

De United States Cybersecurity and Infrastructure Security Agency (CISA) heeft een waarschuwing afgegeven over gelekte wachtwoorden die mogelijk van invloed kunnen zijn op Fortinet VPN's.

Het Amerikaanse staatsagentschap gaf zijn formele waarschuwing eind november 2020. De reactie kwam als reactie op bekende dreigingsactoren die claims van wachtwoordlekken plaatsten op ondergrondse hackerforums.

De CISA maakte geen opmerkingen over de vraag of de wachtwoordlekken echt zijn of niet, maar waarschuwde degenen die het Fortinet-platform runnen. Het bedrijf met het hoofdkantoor in Californië heeft officiële richtlijnen afgegeven aan zijn klanten en CISA herhaalt dit en benadrukt de noodzaak van onmiddellijke updates om de kwetsbaarheid in kwestie te verhelpen.

FortiOS heeft deze kwetsbaarheid al een tijdje en is gecodificeerd als CVE 2018-13379. Het is echter aangepakt en gebruikers hoeven alleen de relevante updates toe te passen.

De slechterik die beweerde dat ze toegang hadden tot inloggegevens van Fortinet-gebruikers, baseerde hun beweringen ook op dezelfde kwetsbaarheid. De entiteit die de handle 'pumpedupkicks' gebruikte, plaatste een lijst met bijna 50.000 IP's die naar verluidt kwetsbaar waren voor CVE 2018-13379 en beweerde ook dat ze inloggegevens voor platte tekst hadden voor die accounts.

Tenzij de getroffen gebruikers hun VPN's patchen om de kwetsbaarheid aan te pakken, is er een zeer reëel gevaar van aanvallen met behulp van de gelekte IP's en inloggegevens.

De situatie werd onder de aandacht van het bureau gebracht omdat er gegevens waren van dreigingsactoren die meerdere kwetsbaarheden aan elkaar rijgen, waaronder de bovengenoemde, om netwerken op Amerikaans grondgebied aan te vallen.

In de zomer van 2020 maakte Fortinet ook bekend dat CVE 2018-13379 werd uitgebuit door APT29 - een geavanceerde persistente dreigingsacteur waarvan wordt aangenomen dat deze afkomstig is uit Rusland - om informatie te stelen die verband houdt met de voortdurende ontwikkeling van Covid-19-vaccins van instellingen in de VS, het VK en Canada.

December 3, 2020
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.