Fortigate

News

Fortinet admins report patched FortiGate firewalls getting hacked

Fortinet customers are seeing attackers exploiting a patch bypass for a previously fixed critical FortiGate authenticati...
News

Over 10K Fortinet firewalls exposed to actively exploited 2FA bypass

Over 10,000 Fortinet firewalls are still exposed online and vulnerable to ongoing attacks exploiting a five-year-old cri...
News

Fortinet warns of 5-year-old FortiOS 2FA bypass still exploited in attacks

Fortinet has warned customers that threat actors are still actively exploiting a critical FortiOS vulnerability that all...
News

Qilinランサムウェア攻撃にフォーティネットの重大な欠陥が悪用される

Qilinランサムウェアは、脆弱なデバイスの認証をバイパスし、リモートで悪意のあるコードを実行することを可能にする2つのフォーティネットの脆弱性を悪用する攻撃に最近加わった。 Qilin(Phantom Mantisとしても追跡されている)...
News

フォーティネットの16,000台以上のデバイスにシンボリックリンクのバックドアが侵入

インターネットに露出したフォーティネットのデバイス16,000台以上が、以前に侵害されたデバイス上の機密ファイルへの読み取り専用アクセスを可能にする新しいシンボリックリンクバックドアに感染していることが検出されました。 この暴露は、脅威監視...
News

フォーティネットハッカーがシンボリックリンクを使用してパッチを適用したFortiGate VPNへのアクセスを保持

フォーティネットは、脅威行為者は、元の攻撃ベクターにパッチが適用された後でも、以前に侵害されたFortiGate VPNデバイスへの読み取り専用アクセスを維持するのに役立つポストエクスプロイトテクニックを使用していると警告しています。 今週...
News

ハッカーが15,000台のFortiGateデバイスの設定とVPN認証情報を流出

新たなハッキンググループが、15,000台以上のFortiGateデバイスの設定ファイル、IPアドレス、VPN認証情報をダークウェブ上に無料で流出させ、他のサイバー犯罪者に大量の機密技術情報を暴露した。 このデータを流出させたのは、今月ソー...
News

フォーティネット、ゼロデイ攻撃に使用されるFortiManagerの新たな重大な欠陥を警告

フォーティネットは本日、FortiManager APIにCVE-2024-47575として追跡されている重大な脆弱性が存在することを公表しました。この脆弱性は、ゼロデイ攻撃で悪用され、管理対象デバイスの設定、IPアドレス、認証情報を含む機...
News

中国のハッカーが全世界のFortiGateシステム2万台に侵入

イメージミッドジャーニー オランダ軍情報セキュリティ局(Military Intelligence and Security Service:MIVD)は本日、今年初めに発表された中国によるサイバースパイキャンペーンの影響は "これまで知ら...
news

フォーティネット:FortiOS RCEの新たなバグが攻撃に「悪用された可能性がある」

フォーティネットは、先週パッチが適用されたFortiOS SSL VPNの重大な脆弱性が、政府、製造業、重要インフラ組織に影響を与える攻撃に「悪用された可能性がある」と述べた。 この欠陥 ( CVE-2023-27997 / FG-IR-2...