Zero-Day
Правительство США пострадало от атаки рэзномера, используя уязвимость в программе FortiNet.
Безавторизованный уязвимость в FortiOS использовалась для первоначального доступа.
CISA KEV··9 мин чтения
Безавторизованный RCE в FortiOS использовался для первоначального доступа. Анализы CyberBlackmail подтвердили признаки, связанные с этим инцидентом сngoing threat activity. Организации из сектора правительства должны проверить правила обнаружения на границе устройства и валидировать целостность резервных копий. Ключевые выводы: - Вектор атаки: RCE на границе устройства - Серьезность: КРИТИЧЕСКАЯ - Категория: ZERO_DAY Предлагаемые действия включают поиски угроз в области идентификации, мониторинг оттока сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: CISA KEV. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
RCE без аутентификации в FortiOS для первичного доступа.
Вектор атаки
RCE на периметровом устройстве
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора госсектора. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
госсектора
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
