Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?

Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?
Augusztus elején jelentősen megnőtt a brute-force támadások száma a Fortinet SSL VPN rendszerei ellen, amit néhány nap múlva a FortiManager célba vétele követett. Ez az irányváltás nemcsak szokatlan, hanem rendszerint azt is jelzi, hogy hamarosan új sebezhetőséget fognak nyilvánosságra hozni.

Figyelmeztető jelek a támadássorozat mögött

A GreyNoise biztonsági platform két hullámot azonosított: augusztus 3-án és 5-én. Az első hullám főként a Fortinet SSL VPN-t, a második pedig inkább a FortiManager FGFM szolgáltatását támadta, eltérő TCP profilokkal. A vállalat tapasztalatai szerint az ilyen célzott szkennelések és brute-force próbálkozások az esetek 80 százalékában megelőzik azt, hogy új sérülékenységekre derüljön fény.

Ez a viselkedésminta arra is alkalmas, hogy a támadók felmérjék az elérhető végpontokat, azok fontosságát, valamint azt, mennyire könnyen lehet őket kihasználni. Jellemzően néhány héttel később érkeznek meg az éles támadások, miután egy sérülékenység már ismertté vált.

Nem véletlen az irányváltás

A GreyNoise szerint a legtöbb üzemeltető hajlamos elintézni ezeket a támadási hullámokat annyival, hogy “ismét egy elavult hiba kihasználásával próbálkoznak”. Ez azonban tévedés lehet, hiszen az efféle tevékenység akár nulladik-napos kihasználás előjele is lehet. Ezért fontos megerősíteni a védelmet, és blokkolni azokat az IP-címeket, amelyeket ilyen támadásokkal hoznak összefüggésbe.

Mely IP-címeket kell tiltani?

A támadásokban részt vevő IP-címek: 31.206.51.194, 23.120.100.230, 96.67.212.83, 104.129.137.162, 118.97.151.34, 180.254.147.16, 20.207.197.237, 180.254.155.227, 185.77.225.174, 45.227.254.113. Ajánlott ezeket blokkolni, fokozni a bejelentkezési védelmet a Fortinet termékeken, valamint korlátozni a hozzáférést megbízható IP-tartományokra és VPN-re. A támadók egyre fejlettebb módszerekkel térképezik fel a rendszereket, ezért minden szervezetnek célszerű felkészülni a következő nulladik-napos támadás lehetőségére.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Új molekuláris kvibit, ami alapjaiban változtatja meg a telekommunikációt
MA 10:55

Új molekuláris kvibit, ami alapjaiban változtatja meg a telekommunikációt

⚛ Egy amerikai kutatócsoport áttörést ért el a kvantumkommunikációban: olyan molekuláris kvibit-et fejlesztettek ki, amely képes a hagyományos távközlési technológiák frekvenciatartományában, vagyis az úgynevezett telekomsávban működni. Ez az eredmény...

Az ősi skót szörny: gyík, kígyó – vagy valami más?
MA 10:46

Az ősi skót szörny: gyík, kígyó – vagy valami más?

Skócia szigetein ismét felbolydult a paleontológusok világa: a Skye-szigeten (Isle of Skye) fedezték fel a Breugnathair elgolensis nevű rejtélyes őshüllőt, amely 160 millió éve vadászott. Ez a különleges...

Az Enceladus tényleg lakható – űrbéli élet nyomában
MA 10:28

Az Enceladus tényleg lakható – űrbéli élet nyomában

A Szaturnusz jeges holdja, az Enceladus felszíne alatt hatalmas óceán rejtőzik, amelyből víz és jég tör a világűrbe. Ezek a friss jégszemcsék olyan szerves molekulákat tartalmaznak, amelyek a...

Az evakuálás titkai: a vihar nem mindenkinek egyformán veszélyes
MA 10:19

Az evakuálás titkai: a vihar nem mindenkinek egyformán veszélyes

⚠ 2024 őszén két pusztító hurrikán, a Helene és a Milton csapott le az Egyesült Államok délkeleti részére, ám a lakosság reakciója egészen eltérő volt a part menti és...

Az Outlook trükkös SVG képekkel támadó hackerekre csap le
MA 10:10

Az Outlook trükkös SVG képekkel támadó hackerekre csap le

A Microsoft radikális lépésre szánta el magát: szeptember elejétől az Outlook Web és az új Outlook Windowsra többé nem jeleníti meg az e-mailekbe ágyazott SVG képeket, ezzel megszüntetve...

Az MI-videók új sztárja: Sora letarolja az App Store-t
MA 10:01

Az MI-videók új sztárja: Sora letarolja az App Store-t

🤖 Az OpenAI legújabb MI-videóalkalmazása, a Sora villámgyorsan népszerű lett, annak ellenére, hogy jelenleg csak meghívással érhető el az Egyesült Államokban és Kanadában. Az indulás napján 56 000 letöltést produkált,...

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat
MA 09:55

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat

🔐 Két új támadás: ProSpy és ToSpy akcióban Két veszélyes kémprogram-kampány indult el, amelyek androidos felhasználók adatainak ellopására specializálódtak. Ezek közül a ProSpy és ToSpy álfrissítésekkel, illetve bővítményekkel csapják...

Jane Goodall öröksége, az ember, aki átírta a tudomány szabályait
MA 09:37

Jane Goodall öröksége, az ember, aki átírta a tudomány szabályait

🐒 Jane Goodall, a világhírű brit főemlőskutató és természetvédő idén, 91 éves korában, Kaliforniában hunyt el. Goodall neve összeforrt a tanzániai Gombe Nemzeti Park csimpánzaival végzett forradalmi kutatásaival, amelyek...

MA 09:27

Az autizmus nem vezethető vissza egyetlen okra

Egy több mint 45 000 – Európában és az Egyesült Államokban élő – autista ember genetikai adatain alapuló nemzetközi kutatás szerint az autizmus valójában többféle állapot gyűjtőneve, és...