
Lägg till som favorit
Foto: Förhandsbild från källan: Techcrunch.com
FortiBleed-attacken eskalerar: Brittiska myndigheter drabbade och inloggningar säljs på dark web
Tiotusentals brandväggar och VPN-lösningar från Fortinet har kompromitterats i en omfattande global cyberattack som döpts till ”FortiBleed”. Enligt säkerhetsföretagen Hudson Rock och SOCRadar rör det sig inte om en okänd sårbarhet i mjukvaran, utan om ett grundläggande säkerhetsmisslyckande där organisationer underlåtit att byta standardlösenord eller använt lösenord som redan läckt ut. Attacken sker i flera steg där automatiserade verktyg skannar internet efter exponerade enheter, vilka sedan penetreras med hjälp av kända lösenordslistor.
Omfattningen av attacken har visat sig vara ännu större än tidigare beräknat, och nu uppskattas över 80 000 brandväggar ha komprometterats. Bland de drabbade återfinns globala jättar som Samsung, Oracle, Siemens, Lenovo och PwC, men även kritiska brittiska myndigheter. Inloggningsuppgifter till Storbritanniens utrikesdepartement, lokala myndigheter och ambassadpersonal i bland annat Thailand och Mauritius har kapats och säljs nu på dark web för upp till 44 000 pund av en aktör vid namn ”SantaAd”.
Säkerhetsexperter varnar nu för att intrången kan vara förstasteget mot katastrofala ransomware-attacker, särskilt inom samhällsviktiga sektorer som sjukvård och energi. Storbritanniens cybersäkerhetscentrum NCSC har utfärdat en brådskande varning om brute force-attacker mot Fortinet-system och uppmanar organisationer att omedelbart isolera kompromitterade enheter samt byta alla standardlösenord och återanvända lösenord. Bakom attackerna tros stå en rysktoalande grupp, även om det saknas bevis för att den ryska staten är direkt involverad.
