SOCRadar-მა 194 ქვეყანაში 86 644-ზე მეტი გატეხილი მოწყობილობა გადაამოწმა
FortiBleed still a bleeding nuisance as FBI confirms ongoing attacks
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
გამოძიების ფედერალურმა ბიურომ (FBI) და აშშ-ის საიდუმლო სამსახურმა (USSS) განაცხადეს, რომ დამნაშავეები FortiBleed-ის კამპანიასთან დაკავშირებულ ანგარიშებს იყენებენ. ისინი ორგანიზაციებს საკუთარ Fortinet-ის ქსელთაშორის ეკრანებზე წვდომას უზღუდავენ.
უწყებებმა სამშაბათს ერთობლივი გაფრთხილება გამოაქვეყნეს. დოკუმენტში SOCRadar-ის მიერ 194 ქვეყანაში 86 644-ზე მეტი გატეხილი მოწყობილობის გადამოწმებას დაეყრდნენ.
უწყებების გაფრთხილებაში წერია: „პირველადი პასუხების მიხედვით, თავდამსხმელმა შესაძლოა ზოგ მსხვერპლს Fortinet-ის მოწყობილობებზე წვდომა შეუზღუდოს, თუ სისტემაში თავდაპირველი ანგარიშების პაროლებს წაშლის ან შეცვლის“.
დოკუმენტში ნათქვამია: „თავდაპირველი შეღწევისას თავდამსხმელები ახალ ანგარიშებს ქმნიან, რომლებიც მოწყობილობაზე მანამდე არ ყოფილა. ზოგ შემთხვევაში ისინი არსებულ ანგარიშებს შლიან, რათა ორგანიზაციებს დაზიანებულ მოწყობილობებზე წვდომა შეუზღუდონ. ამასთან, სისტემაში პოზიციებს ინარჩუნებენ და გარემოში სხვა რესურსებზე გადასვლას ცდილობენ“.
კამპანია ინტერნეტიდან ხელმისაწვდომ FortiGate-ის ქსელთაშორის ეკრანებსა და SSL VPN-ის კარიბჭეებს უტევს. დამნაშავეები წინა გარღვევებიდან და ინფორმაციის მომპარავი პროგრამების ჟურნალებიდან მოპოვებულ ანგარიშებს იყენებენ. ისინი ანგარიშებზე მასობრივად ცდიან მოპარულ მონაცემებსა და სხვადასხვა პაროლს. შემდეგ გატეხილი მოწყობილობებიდან პაროლების ჰეშები გამოაქვთ და GPU-ებით აჩქარებულ კლასტერებზე ინტერნეტის გარეშე ტეხენ.
უწყებებმა ორგანიზაციებს ინტერნეტიდან მართვის წვდომის შეზღუდვისკენ მოუწოდეს. მათ ასევე აქტიური ადმინისტრაციული და VPN-სესიების დასრულება, პაროლების შეცვლა და ფიშინგისადმი მდგრადი მრავალფაქტორიანი ავთენტიფიკაციის ჩართვა ურჩიეს.
გაფრთხილება FortiBleed-ს გამომძალველი პროგრამების კამპანიებსაც უკავშირებს. დოკუმენტის თანახმად, თავდაპირველი წვდომის შუამავლებმა გატეხილ ქსელებზე წვდომა გამომძალველი პროგრამების პარტნიორებს მიაწოდეს. The Register-მა SOCRadar-ის მიერ გამოვლენილი ამ კავშირის შესახებ ადრეც დაწერა.
არსებული მტკიცებულებები ანგარიშების გამოყენებას INC/Lynx-ისა და Payload-ის გამომძალველი პროგრამების ჯგუფებთან მომუშავე პარტნიორებს უკავშირებს. SOCRadar-მა ივლისში განაცხადა, რომ FortiBleed-იდან მომდინარე სულ მცირე 12 დადასტურებული გამომძალველი თავდასხმა აღრიცხა.
უწყებებმა მსხვერპლებს ინციდენტების შეტყობინებისკენ მოუწოდეს. მათ აღნიშნეს, რომ ორგანიზაციები ამ გაფრთხილების პასუხად ინფორმაციის მიწოდებას არ ევალებოდნენ.
FBI-მ და საიდუმლო სამსახურმა განაცხადეს, რომ მსხვერპლთა შეტყობინებები გატეხვის ნიშნების გამოვლენას შეუწყობდა ხელს. მათ გამოსასყიდის გადახდისგან თავის შეკავებისკენაც მოუწოდეს.

Google teams with nuclear power giant to give reactors a tune-up
თემებიFortinetINC/LynxPayloadSOCRadarაშშ-ის საიდუმლო სამსახური (USSS)გამოძიების ფედერალური ბიურო (FBI)FortiBleedFortiGate
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 7 ოქტომბერი, 2026

South Korean president calls for creation of tools that stop all cyber-attacks

Zombie instructions on carefully constructed web pages could trick GitHub Copilot CLI into sharing secrets

The West’s open-source AI race kicks into high gear

EmbeddingGemma 2: Multimodale Suche für Endgeräte

Google now lets you make games with AI
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.