КИБЕРБЕЗОПАСНОСТЬ

Кибератака на FortiGate: хакеры via уязвимости получили доступ к учетным данным

Хакеры используют уязвимости FortiGate. Узнайте, как защитить вашу сеть от кибератак и украденных учетных данных.

✍️ Редакция iTech News | 10.03.2026 | ⏱ 1 мин | Источник: The Hacker News
🕵

Исследователи в области кибербезопасности предупреждают о кибератаке на устройства FortiGate, в результате которой злоумышленники получили доступ к учетным данным организаций, включая здравоохранение и государственные учреждения. Уязвимости делают эти устройства привлекательной целью для атак.

Уязвимости и последствия для безопасности

Злоумышленники целенаправленно используют уязвимости FortiGate для доступа к системам. Устройства FortiGate включают учетные записи, связанные с инфраструктурой аутентификации, такую как Active Directory и LDAP, что ставит под угрозу безопасность защищаемых сетей.

Примеры атак и методы защиты

Исследователи говорят, что такие атаки позволяют собирать информацию о пользователях и настраивать политики на основе ролей. Среди уязвимостей, применяемых в атаках, выделяются CVE-2025-59718, CVE-2025-59719 и CVE-2026-24858. В ноябре 2025 года хакеры создали новую локальную учетную запись администратора на устройстве FortiGate, получив неограниченный доступ к всем зонам сети.

Ситуация подчеркивает важность регулярного аудита и обновления систем безопасности. Компании, использующие FortiGate, должны внимательнее следить за известными уязвимостями и конфигурациями безопасности. Ожидается увеличение атак на подобные устройства, поэтому важно внедрять новые стандарты для защиты данных.

Поделиться: Telegram X LinkedIn