您现在的位置是:IT资讯 >>正文
零日漏洞疑被利用,Fortinet防火墙暴露接口遭攻击
IT资讯4166人已围观
简介网络安全研究人员近日发现,针对Fortinet FortiGate防火墙设备的新一轮攻击活动正在展开,这些设备的管理接口暴露在公共互联网上,成为攻击者的目标。网络安全公司Arctic Wolf在上周发 ...
网络安全研究人员近日发现 ,零日漏洞利用露接针对Fortinet FortiGate防火墙设备的疑被新一轮攻击活动正在展开 ,这些设备的防火管理接口暴露在公共互联网上,成为攻击者的墙暴目标。
网络安全公司Arctic Wolf在上周发布的口遭分析报告中指出:“此次攻击活动涉及未经授权的管理接口登录、创建新账户 、攻击通过这些账户进行SSL VPN认证 ,零日漏洞利用露接以及其他各种配置更改。疑被”

据信 ,此次恶意活动始于2024年11月中旬 ,墙暴攻击者通过未经授权的源码下载口遭方式访问受影响防火墙的管理接口 ,修改配置并利用DCSync技术提取凭证。攻击尽管具体的零日漏洞利用露接初始攻击途径尚不明确 ,但研究人员“高度确信”攻击者可能利用了零日漏洞,疑被因为“受影响组织和固件版本的防火时间线高度压缩” 。
受影响的设备固件版本介于7.0.14至7.0.16之间 ,这些版本分别于2024年2月和10月发布 。攻击活动分为四个阶段,从2024年11月16日左右开始,攻击者逐步从漏洞扫描和侦察转向配置更改和横向移动 。
Arctic Wolf的研究人员表示:“与合法的香港云服务器防火墙活动相比,这些活动的显著特点是攻击者从少数异常IP地址广泛使用了jsconsole接口 。鉴于不同入侵事件中手法和基础设施的细微差异,可能有多个个人或团体参与了此次攻击活动,但jsconsole的使用是贯穿始终的共同点 。”

简而言之 ,攻击者通过登录防火墙管理接口进行配置更改,包括将输出设置从“标准”修改为“更多”,作为早期侦察的高防服务器一部分 。随后,在2024年12月初,攻击者进行了更广泛的更改,创建了新的超级管理员账户。
这些新创建的超级管理员账户随后被用于设置多达六个新的本地用户账户,并将它们添加到受害组织先前为SSL VPN访问创建的现有组中。在其他事件中 ,攻击者还劫持了现有账户,并将它们添加到具有VPN访问权限的组中 。服务器租用
Arctic Wolf指出:“攻击者还被观察到创建了新的SSL VPN门户,并直接将用户账户添加到其中。完成必要的更改后 ,攻击者与受影响的设备建立了SSL VPN隧道。所有隧道的客户端IP地址均来自少数VPS托管提供商。”
攻击的最终目标与防御建议此次攻击活动的高潮是攻击者利用SSL VPN访问权限,通过DCSync技术提取凭证以进行横向移动 。然而,由于攻击者在进入下一阶段之前被从受感染环境中清除 ,建站模板目前尚不清楚他们的最终目标是什么 。
为了降低此类风险,组织应避免将防火墙管理接口暴露在互联网上,并限制仅允许受信任的用户访问。Arctic Wolf表示 :“此次攻击活动的受害者并不局限于特定行业或组织规模。受害者组织类型的多样性以及自动化登录/注销事件的出现表明 ,攻击者的目标具有机会主义性质 ,而非经过精心策划。”
总之 ,云计算此次攻击活动再次提醒我们,暴露在互联网上的管理接口可能成为攻击者的突破口,组织应采取严格的访问控制措施 ,以防止类似事件的发生。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/380e399616.html
相关文章
黑客滥用 Glitch 平台散布钓鱼邮件,试图骗取 Microsoft 365 账号
IT资讯7 月 12 日消息,网络安全分析公司 Vade 日前揭露有黑客利用提供网站代管服务的 Glitch,在该平台上架设钓鱼邮件服务器,并针对 Microsoft 365 用户进行钓鱼邮件攻击。▲ 图源V ...
【IT资讯】
阅读更多系统10使用教程(从入门到精通,解锁系统10的无限可能)
IT资讯随着科技的发展,操作系统也在不断更新。而作为苹果公司最新推出的操作系统,系统10引起了广泛的关注。本文将为大家介绍系统10的各种功能和操作方法,帮助读者更好地掌握系统10,解锁其无限可能。文章目录:1 ...
【IT资讯】
阅读更多疑似魅族MX5Pro曝光 背部颜值超高
IT资讯出境办事旅行时最担心的就是手机卡漫游扣掉更多的话费,近日小米上线漫游功能可以有效的帮用户省下漫游费,小米漫游怎么用?下面为大家带来小米漫游功能出国使用教程。 小米漫游怎么用 小米漫游功能 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 网络安全里的人工智能模型:从误用到滥用
- 苹果手机72小时不用会自动锁死?
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户 云服务器b2b信息平台香港物理机企业服务器亿华云网站建设源码库