КИБЕРБЕЗОПАСНОСТЬ

CISA предупреждает о компрометации 86 644 устройств FortiGate

CISA сообщила о компрометации 86 644 FortiGate устройств. Атака затронула сектора телекоммуникаций и образования.

✍️ Редакция iTech News | 07.11.2025 | ⏱ 2 мин | Источник: The Hacker News
CISA предупреждает о компрометации FortiGate устройств

Американская CISA (Агентство по кибербезопасности и инфраструктурной безопасности) сообщает о компрометации 86 644 устройств FortiGate, доступных в интернете. Это важно для организаций, использующих данное оборудование, так как вашими данными могут овладеть злоумышленники.

Кто и как атакует

Атака, получившая название FortiBleed, вероятно, организована русскоязычными хакерами. Исходя из данных платформы SOCRadar, основными компрометированными учетными данными стали общие учетные записи администраторов (35%) и встроенные системные учетные записи Fortinet (28,3%). Имя организации также встречается в 36,7% скомпрометированных данных.

Эксперты отмечают, что злоумышленники использовали известные пароли для доступа к устройствам, что стало возможным благодаря недостаточной практике переименования стандартных учетных записей и обновления заводских паролей. Это делает их цель очень удобной — почти не требуя усилий для подбора к ним доступа.

Как это затрагивает рынок и организации

Больше всего атак затронули телекоммуникационные, правительственные и образовательные сектора. В числе стран с наибольшими угрозами оказались Индия, США, Мексика, Колумбия и Таиланд. Хакеры массово сканировали интернет в поисках уязвимых точек входа и использовали специальные инструменты для грубой силы с известными комбинациями логинов и паролей.

По данным лаборатории Hudson Rock, подобные атаки затрагивают почти все сферы экономики, так как создается подтвержденная база данных рабочих учетных записей для крупных компаний. Британский Центр кибербезопасности охарактеризовал FortiBleed как глобальную кампанию против интернет-ориентированных межсетевых экранов Fortinet.

Рекомендации от CISA

CISA дала рекомендации для противодействия атакам. Необходимо завершить все активные сессии SSL VPN и администрирования, сбросить все пароли и оценить настройки безопасности. Fortinet также призывает организации следовать лучшим практикам кибербезопасности — регулярно обновлять пароли и внедрять многофакторную аутентификацию, чтобы минимизировать риски.

Для организаций важно учитывать, что текущая ситуация может потребовать дополнительного внимания к безопасности, чтобы избежать подобных инцидентов в будущем.

Поделиться: Telegram X LinkedIn