Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?

Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?
Augusztus elején jelentősen megnőtt a brute-force támadások száma a Fortinet SSL VPN rendszerei ellen, amit néhány nap múlva a FortiManager célba vétele követett. Ez az irányváltás nemcsak szokatlan, hanem rendszerint azt is jelzi, hogy hamarosan új sebezhetőséget fognak nyilvánosságra hozni.

Figyelmeztető jelek a támadássorozat mögött

A GreyNoise biztonsági platform két hullámot azonosított: augusztus 3-án és 5-én. Az első hullám főként a Fortinet SSL VPN-t, a második pedig inkább a FortiManager FGFM szolgáltatását támadta, eltérő TCP profilokkal. A vállalat tapasztalatai szerint az ilyen célzott szkennelések és brute-force próbálkozások az esetek 80 százalékában megelőzik azt, hogy új sérülékenységekre derüljön fény.

Ez a viselkedésminta arra is alkalmas, hogy a támadók felmérjék az elérhető végpontokat, azok fontosságát, valamint azt, mennyire könnyen lehet őket kihasználni. Jellemzően néhány héttel később érkeznek meg az éles támadások, miután egy sérülékenység már ismertté vált.

Nem véletlen az irányváltás

A GreyNoise szerint a legtöbb üzemeltető hajlamos elintézni ezeket a támadási hullámokat annyival, hogy “ismét egy elavult hiba kihasználásával próbálkoznak”. Ez azonban tévedés lehet, hiszen az efféle tevékenység akár nulladik-napos kihasználás előjele is lehet. Ezért fontos megerősíteni a védelmet, és blokkolni azokat az IP-címeket, amelyeket ilyen támadásokkal hoznak összefüggésbe.

Mely IP-címeket kell tiltani?

A támadásokban részt vevő IP-címek: 31.206.51.194, 23.120.100.230, 96.67.212.83, 104.129.137.162, 118.97.151.34, 180.254.147.16, 20.207.197.237, 180.254.155.227, 185.77.225.174, 45.227.254.113. Ajánlott ezeket blokkolni, fokozni a bejelentkezési védelmet a Fortinet termékeken, valamint korlátozni a hozzáférést megbízható IP-tartományokra és VPN-re. A támadók egyre fejlettebb módszerekkel térképezik fel a rendszereket, ezért minden szervezetnek célszerű felkészülni a következő nulladik-napos támadás lehetőségére.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

A 74 millió éves emlős, amely fittyet hányt a dinoszauruszokra

MA 07:14

A 74 millió éves emlős, amely fittyet hányt a dinoszauruszokra

🐮 Egy apró, egér méretű emlős fosszíliáját találták meg chilei kutatók Patagóniában, a Río de Las Chinas-völgyben, Santiagótól mintegy 3000 km-re délre. A Yeutherium pressor névre keresztelt állat a...

Az ingyenes Grok 4: Meddig bírja az MI-csatát?

MA 07:01

Az ingyenes Grok 4: Meddig bírja az MI-csatát?

Most egy ideig mindenki szabadon hozzáférhet a Grok 4-hez, miután az xAI bejelentette, hogy így próbál versenyben maradni a GPT-5-tel és más fejlett MI-rendszerekkel szemben. Az alkalmazásban Auto...

Világít a fej – Mandalorian-sisak asztali lámpa

MA 06:30

Világít a fej – Mandalorian-sisak asztali lámpa

Ez a 3D-s asztali lámpa igazán különleges kiegészítő minden Star Wars-rajongó otthonába: A The Mandalorian (A mandalóri) ikonikus beskar sisakját idézi, így minden gyűjtő polcán vagy íróasztalán megállja...


péntek 23:50

Az új Gemini MI mindent megjegyez rólad – tényleg szükségünk van erre?

A Google újítást vezet be a Gemini MI-ben, amely mostantól automatikusan megjegyzi a felhasználók főbb adatait és szokásait, hogy még személyre szabottabb válaszokat adjon. A Gemini mindenféle külön...


péntek 23:25

MI-szívfájdalom: Visszahozzák a GPT-4o-t

Az OpenAI végül beadta a derekát a felhasználók tiltakozására: a GPT-5 villámgyors bevezetése után, mindössze egy nappal a váltás után ismét elérhetővé teszi a GPT-4o modellt a ChatGPT...

Az IBM és a Moderna már kvantumszámítógéppel hajtja végre az mRNS-szimulációt

péntek 23:01

Az IBM és a Moderna már kvantumszámítógéppel hajtja végre az mRNS-szimulációt

🧠 Az IBM és a Moderna tudósai áttörést értek el a kvantumszámítógépes biotechnológiában: sikerült egy 60 nukleotid hosszúságú mRNS-szekvencia másodlagos szerkezetét előre jelezniük. Ez a leghosszabb mRNS-szekvencia, amit valaha...

Az okos fény a digitális csalókat is leleplezi

péntek 22:51

Az okos fény a digitális csalókat is leleplezi

💡 A videókat régen a valóság megbízható lenyomatának tartották, de a digitális manipulációk mára teljesen aláásták ezt a bizalmat. Néhány kattintás elegendő, és a modern, könnyen elérhető eszközökkel szinte...

A Surfshark újítása: száguldj akár 70%-kal gyorsabban a FastTrack-kel

péntek 22:26

A Surfshark újítása: száguldj akár 70%-kal gyorsabban a FastTrack-kel

A Surfshark VPN új FastTrack funkciója akár 70%-kal gyorsabb internetkapcsolatot ígér felhasználóinak. A forradalmi újítás lényege, hogy a hálózaton belül nem egyetlen VPN-alagúton keresztül irányítja a forgalmat, hanem...

Az üstökös, amely majdnem fagyhalálba taszította a Földet

péntek 22:01

Az üstökös, amely majdnem fagyhalálba taszította a Földet

Több mint 12 000 évvel ezelőtt a Földet hirtelen, radikális lehűlés sújtotta, amelyet ma ugyanis fiatalabb Dryas-korszaknak (Younger Dryas) nevezünk. Egy új kutatás szerint ezt egy hatalmas, széteső...