Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?

Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?
Augusztus elején jelentősen megnőtt a brute-force támadások száma a Fortinet SSL VPN rendszerei ellen, amit néhány nap múlva a FortiManager célba vétele követett. Ez az irányváltás nemcsak szokatlan, hanem rendszerint azt is jelzi, hogy hamarosan új sebezhetőséget fognak nyilvánosságra hozni.

Figyelmeztető jelek a támadássorozat mögött

A GreyNoise biztonsági platform két hullámot azonosított: augusztus 3-án és 5-én. Az első hullám főként a Fortinet SSL VPN-t, a második pedig inkább a FortiManager FGFM szolgáltatását támadta, eltérő TCP profilokkal. A vállalat tapasztalatai szerint az ilyen célzott szkennelések és brute-force próbálkozások az esetek 80 százalékában megelőzik azt, hogy új sérülékenységekre derüljön fény.

Ez a viselkedésminta arra is alkalmas, hogy a támadók felmérjék az elérhető végpontokat, azok fontosságát, valamint azt, mennyire könnyen lehet őket kihasználni. Jellemzően néhány héttel később érkeznek meg az éles támadások, miután egy sérülékenység már ismertté vált.

Nem véletlen az irányváltás

A GreyNoise szerint a legtöbb üzemeltető hajlamos elintézni ezeket a támadási hullámokat annyival, hogy “ismét egy elavult hiba kihasználásával próbálkoznak”. Ez azonban tévedés lehet, hiszen az efféle tevékenység akár nulladik-napos kihasználás előjele is lehet. Ezért fontos megerősíteni a védelmet, és blokkolni azokat az IP-címeket, amelyeket ilyen támadásokkal hoznak összefüggésbe.

Mely IP-címeket kell tiltani?

A támadásokban részt vevő IP-címek: 31.206.51.194, 23.120.100.230, 96.67.212.83, 104.129.137.162, 118.97.151.34, 180.254.147.16, 20.207.197.237, 180.254.155.227, 185.77.225.174, 45.227.254.113. Ajánlott ezeket blokkolni, fokozni a bejelentkezési védelmet a Fortinet termékeken, valamint korlátozni a hozzáférést megbízható IP-tartományokra és VPN-re. A támadók egyre fejlettebb módszerekkel térképezik fel a rendszereket, ezért minden szervezetnek célszerű felkészülni a következő nulladik-napos támadás lehetőségére.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az új H5N1 mutációk egyre közelebb viszik a vírust az emberhez

MA 11:26

Az új H5N1 mutációk egyre közelebb viszik a vírust az emberhez

😷 Az elmúlt években egyre nagyobb aggodalmat keltett a H5N1 influenzavírus, amelyet harminc éve először madarakban azonosítottak, de mára már embereknél is megjelent. Ez a vírus a H5 jelű...

SpaceX rakéták, már Kalifornia partjainál is minden útjukba kerül

MA 10:55

SpaceX rakéták, már Kalifornia partjainál is minden útjukba kerül

🚀 A SpaceX drasztikusan növelné kilövéseinek számát a kaliforniai partvidéken, a jelenlegi évi 50 rakéta helyett közel százat indítana a Vandenberg Űrhaderőbázisról. Ez elképesztő ütemnövekedést jelentene, miközben már most...


MA 10:39

A nagy kripto-összeomlás: Do Kwon végre beismerte bűnösségét

A Terraform Labs alapítója, Do Kwon bűnösnek vallotta magát csalásban és összeesküvésben New Yorkban a TerraUSD és a Luna nevű kriptovaluták bukásával kapcsolatban. Kwon, aki a szingapúri székhelyű...


MA 10:14

Férget szívtak ki a szeméből egy férfinak

Nyolc hónapon keresztül szenvedett egy 35 éves indiai férfi a bal szeme miatt: folyamatosan vörös volt, homályosan látott, látása romlott. Végül egy szemészeti rendelőbe került, ahol kiderült: mindennek...

Az univerzum leglátványosabb csillaghídját szívja el két galaxis

MA 09:53

Az univerzum leglátványosabb csillaghídját szívja el két galaxis

🛰 700 millió fényévre a Földtől, az Abell 3667 galaxishalmazban döbbenetes látvány tárult a csillagászok elé: egy közel egymillió fényév hosszú, halvány fényhíd köt össze két gigászi galaxist, látványos...


MA 09:40

Az ősi világegyetem titkos vörös pöttyjei: fekete lyukcsillagok?

2022-ben a NASA James Webb Űrteleszkópja mélyen betekintett az Univerzum régmúltjába, és százával fedezett fel különös, apró vörös pöttyöket. Ezek a 13,8 milliárd éves Univerzum első egymilliárd évéből...

Az új atomerőművek: gyors gyártás, kérdéses biztonság?

MA 09:27

Az új atomerőművek: gyors gyártás, kérdéses biztonság?

⚠ Kísérleti atomerőmű beton védőoszlopait mindössze 14 nap alatt építették meg Kelet-Tennessee területén, ahol a legmodernebb, 3D-s nyomtatást és mesterséges intelligenciát is bevetették. Az Oak Ridge-i laboratórium szakemberei az...

Az MI-háború következő körét hozza az új Grok?

MA 09:13

Az MI-háború következő körét hozza az új Grok?

Elon Musk cége, az xAI gőzerővel dolgozik a Grok 4.20 fejlesztésén, amely a már sikeres Grok 4 alapjaira épül. Ez a modell több területen is felveszi a versenyt...

APPok, Amik Ingyenesek MA, 8/14
APP

MA 09:12

APPok, Amik Ingyenesek MA, 8/14

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     One Hit. (iPhone/iPad)A One Hit egy fizikán alapuló, ügyességi játék, melyben a cél a folyamatosan forgó...