FortiBleed hatása Belgiumban

Editors' Pick

Belgiumban mintegy 270 szervezetet érintett a FortiBleed kibertámadás, amely a Fortinet tűzfalakat használó környezeteket célozta. A belga Secutec szerint a februárban indult kampány során a támadók egy Fortinet partnerportálhoz kapcsolódó kompromittált hitelesítő adatok felhasználásával jutottak be az informatikai szolgáltatók rendszereibe, majd ezen keresztül egyszerre több ügyfélszervezet hálózatát érték el. A műveletet egy orosz hátterű csoporthoz kötik, és a szakértők a Fortinetet érintő egyik legnagyobb incidensként jellemzik. Világszerte több mint 75 000 tűzfal kompromittálódhatott, miközben 110 milliónál is több hitelesítő adat került illetéktelen kezekbe. Belgiumban több mint 100 szervezet rendszerei még mindig elérhetők ellopott adminisztrátori fiókokkal, egyes esetekben pedig a támadók új rendszergazdai fiókokat is létrehoztak a tartós hozzáférés biztosítására. 

A vizsgálat szerint a sikeres kompromittálásban jelentős szerepet játszott a többtényezős hitelesítés hiánya, a jelszó-újrahasználat, valamint az elavult Fortinet szoftververziók használata. A megszerzett hozzáféréseket adatlopásra, kémkedésre, zsarolásra, illetve a feketepiacon történő értékesítésre használják fel. Az incidens ismét rámutat arra, hogy a MSP-k és partnerportálok kompromittálása különösen nagy kockázatot jelent, mivel egyetlen belépési ponton keresztül akár több száz szervezet is veszélybe kerülhet. A belga Centre for Cybersecurity Belgium (CCB) értesítést kapott az esetről, a szakértők pedig a Fortinet rendszerek haladéktalan frissítését, az MFA bevezetését, a jelszavak cseréjét és a felhasználói jogosultságok teljes körű felülvizsgálatát javasolják. 

FORRÁS