Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?
Augusztus elején jelentősen megnőtt a brute-force támadások száma a Fortinet SSL VPN rendszerei ellen, amit néhány nap múlva a FortiManager célba vétele követett. Ez az irányváltás nemcsak szokatlan, hanem rendszerint azt is jelzi, hogy hamarosan új sebezhetőséget fognak nyilvánosságra hozni.
Figyelmeztető jelek a támadássorozat mögött
A GreyNoise biztonsági platform két hullámot azonosított: augusztus 3-án és 5-én. Az első hullám főként a Fortinet SSL VPN-t, a második pedig inkább a FortiManager FGFM szolgáltatását támadta, eltérő TCP profilokkal. A vállalat tapasztalatai szerint az ilyen célzott szkennelések és brute-force próbálkozások az esetek 80 százalékában megelőzik azt, hogy új sérülékenységekre derüljön fény.
Ez a viselkedésminta arra is alkalmas, hogy a támadók felmérjék az elérhető végpontokat, azok fontosságát, valamint azt, mennyire könnyen lehet őket kihasználni. Jellemzően néhány héttel később érkeznek meg az éles támadások, miután egy sérülékenység már ismertté vált.
Nem véletlen az irányváltás
A GreyNoise szerint a legtöbb üzemeltető hajlamos elintézni ezeket a támadási hullámokat annyival, hogy “ismét egy elavult hiba kihasználásával próbálkoznak”. Ez azonban tévedés lehet, hiszen az efféle tevékenység akár nulladik-napos kihasználás előjele is lehet. Ezért fontos megerősíteni a védelmet, és blokkolni azokat az IP-címeket, amelyeket ilyen támadásokkal hoznak összefüggésbe.
A támadásokban részt vevő IP-címek: 31.206.51.194, 23.120.100.230, 96.67.212.83, 104.129.137.162, 118.97.151.34, 180.254.147.16, 20.207.197.237, 180.254.155.227, 185.77.225.174, 45.227.254.113. Ajánlott ezeket blokkolni, fokozni a bejelentkezési védelmet a Fortinet termékeken, valamint korlátozni a hozzáférést megbízható IP-tartományokra és VPN-re. A támadók egyre fejlettebb módszerekkel térképezik fel a rendszereket, ezért minden szervezetnek célszerű felkészülni a következő nulladik-napos támadás lehetőségére.
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Dungeon Survival (iPhone/iPad)A játék minden alkalommal új, véletlenszerűen generált barlangszinteket kínál, így mindig más kaland vár...
A Nomad bemutatta legújabb Tracking Card Air-jét, amely már támogatja a Google Eszközkeresés (Find My Device) hálózatát is, és egyetlen töltéssel akár hét hónapig működik...
Megtörtént, amire minden űrrajongó régóta várt: négy bátor űrhajós elstartolt a floridai Kennedy Űrközpontból, és belekezdtek egy tíznapos, felsőkategóriás körútra a Hold körül...
Több mint félmillió sornyi forráskód szivárgott ki az Anthropic Claude Code MI-rendszeréből, amely eddig ismeretlen újításokat és rejtett funkciókat leplezett le...
Különösen igaz ez most, amikor a megújuló energia egyre nagyobb szeletet hasít ki a világ energiaellátásából, miközben a fosszilis energiahordozók továbbra is markánsan jelen vannak...
Két szoftveres kutató most különösen pimasz módon mutatta be, milyen gyorsan képes a modern mesterséges intelligencia egész nyílt forráskódú projekteket újjáalkotni...
✈ Végre megérkezett az a menüpont, amire mindenki vágyott: a United mostantól mutatja a beszállás előtti biztonsági ellenőrzések várakozási idejét az appban – vagyis, ha épp eszméletlenül hosszú sorok kígyóznak, pontosan tudhatod, mennyit fogsz unatkozni multitasking közben a poggyászoddal...
Japánban egyre komolyabban veszik a lebegő adatközpontok fejlesztését. A Mitsui OSK Lines (MOL) és a Hitachi most együttműködést kötött, hogy 2027-re egy használt hajóból alakítsanak ki egy úszó szerverfarmot, amely hűtéséhez tengervizet vagy folyóvizet használna...
Április 2. tele van fordulópontokkal: Florida első európai észlelése, a Falkland-háború kirobbanása, Haile Selassie trónra lépése és nagy port kavart terrortámadások, illetve merényletek formálták a világot...
Mitchell H. Katz, a New York-i egészségügyi óriás, a NYC Health + Hospitals vezérigazgatója szerint, ha mesterséges intelligencia végezné az elsődleges radiológiai értékeléseket, jelentős összegeket lehetne megtakarítani...
A pénzügyi világban új verseny bontakozik ki: a hagyományos nagybankok – a JPMorgan és a Goldman Sachs – egyre komolyabban fontolgatják, hogy belépnek az úgynevezett előrejelzési piacok területére...
Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) engedélyezte az Eli Lilly legújabb, GLP-1 típusú, szájon át szedhető gyógyszerét, a Foundayo-t...
🚽 2026 áprilisában négy űrhajós indul útnak a Hold felé az Artemis II-misszió keretében, és magukkal visznek egy olyan űrtoalettet, amely a szó szoros értelmében forradalmasítja az űrutazás komfortját...