fortinet

  1. NewsMaker

    Новости Копировать - Вставить = Взлом. Теперь автоматический генератор фишинга лежит прямо у вас в браузере

    Ваши кэш-файлы стали каналом доставки вредоносов. Новая волна фишинговых атак продемонстрировала, насколько изощрёнными могут быть методы социальной инженерии. Исследователи выявили усовершенствованный вариант FileFix-атаки, который использует технику cache smuggling для незаметной загрузки...
  2. NewsMaker

    Новости Python, PowerShell и немного наглости: рецепт идеальной кибератаки от группы Confucius

    Уже 12 лет одна и та же банда грабит один и тот же регион. Почему жертвы не в силах ничего предпринять? Хакерская группа Confucius, действующая в Южной Азии как минимум с 2013 года, продолжает масштабную вредоносную активность против организаций в Пакистане. Специалисты Fortinet...
  3. NewsMaker

    Новости Письма от украинской полиции прячут майнер и стилер — атака начинается с безобидной картинки

    Преступники научились прятать вирусы там, где их никто не ждёт. Новая кампания кибератак, зафиксированная исследователями Fortinet FortiGuard Labs, маскируется под уведомления Национальной полиции Украины и использует необычный приём доставки вредоносных программ. Злоумышленники рассылают...
  4. NewsMaker

    Новости Скачали Chrome или Telegram? Возможно, за вами уже следят. Коварная ловушка в поисковике

    Хакеры научились обманывать Google и даже антивирус. Китайскоязычные пользователи оказались целью новой кампании SEO Poisoning, в ходе которой в поисковой выдаче вредоносные программы распространяются через поддельные сайты популярных приложений. Согласно отчету Fortinet FortiGuard Labs...
  5. NewsMaker

    Новости Хотите знать, как вирус попадает на компьютер? Инженер Fortinet представил идеальный шаблон для создания простого, но эффективного зловреда

    Учебный проект, который автор называет «крайне ненадежным» Инженер по безопасности компании Fortinet представил экспериментальный инструмент под названием KittyLoader. Это небольшой загрузчик, написанный на C и Assembly, который автор сам называет крайне ненадежным и не предназначенным для...
  6. NewsMaker

    Новости От JavaScript до стеганографии в одной атаке. Киберпреступники создали «невидимую» систему доставки вредоносного ПО

    Доверие к знакомым брендам стало ключом от чужих систем безопасности. В начале августа 2025 года специалисты Fortinet FortiGuard Labs зафиксировали масштабную фишинговую кампанию, которая распространяет загрузчик UpCrypter через поддельные письма о голосовых сообщениях и заказах...
  7. NewsMaker

    Новости CVE-2025-25256: FortiSIEM ломают без авторизации. Через один запрос к CLI-интерфейсу

    После всплеска атак на Fortinet SSL VPN выявлена новая критическая брешь. Fortinet объявила о критической уязвимости в системе FortiSIEM, которая уже сопровождается рабочим эксплойтом, распространяющимся в открытом доступе. Ошибка позволяет удалённому неаутентифицированному злоумышленнику...
  8. NewsMaker

    Новости От VPN к FortiManager за 3 дня — и Fortinet под угрозой нового 0Day

    Что скрывают августовские волны трафика? Компания GreyNoise зафиксировала две мощные волны атак на устройства Fortinet в начале августа 2025 года. Сначала — целенаправленный перебор учётных данных на Fortinet SSL <span class="vpn-highlight" title="Использование VPN может нарушать...
  9. NewsMaker

    Новости Массовый перебор учёток на Fortinet — атака идёт по всей планете, от США до Японии

    Жертвы в пяти странах, 800 IP-источников, одна цель. Исследователи сообщили о резком росте попыток перебора учётных данных на устройствах Fortinet с включённой SSL <span class="vpn-highlight" title="Использование VPN может нарушать законодательство РФ">VPN</span>. Компания GreyNoise...
  10. NewsMaker

    Новости 80% хакеров знают о CVE до их публикации. Готовы ли вы к атаке?

    :Новый способ предсказания атак может спасти вашу компанию от взлома. Команда GreyNoise обнаружила тревожную закономерность: в 80% случаев перед официальной публикацией новых уязвимостей (CVE) наблюдаются всплески подозрительной активности в интернете. Это не совпадения и не случайные...
  11. NewsMaker

    Новости Ваш компьютер тормозит? Проверьте, не майнит ли он крипту для хакеров

    Когда вентиляторы работают на максимум, а задач нет — пора бить тревогу. Специалисты из VulnCheck выявили новую вредоносную кампанию, использующую уязвимость CVE-2021-41773 в Apache HTTP Server версии 2.4.49. Эта брешь позволяет злоумышленникам удалённо выполнять код, обходя защиту путём...
  12. NewsMaker

    Новости Root в Cisco. И даже без пароля. Если вы не обновились — система уже не ваша

    Никто не защищён — даже те, кто думает иначе. Cisco выпустила обновлённое предупреждение о критической уязвимости в своих продуктах Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC), которая позволяет злоумышленнику удалённо запускать произвольный код на операционной...
  13. NewsMaker

    Новости 9.6 из 10: Fortinet взломали… изнутри. Уязвимость позволяет писать код прямо в базу

    Python и MySQL объединились против FortiWeb в самой изощренной атаке лета. Компания Fortinet выпустила обновления безопасности для FortiWeb, устраняющие серьёзную уязвимость , которая открывала злоумышленникам возможность удалённого выполнения произвольных SQL-запросов без какой-либо...
  14. NewsMaker

    Новости «Ваша Medusa перегорела»: RansomedVC устроил шоу из внутренних разборок конкурентов

    Medusa не заметила предателя. Группа киберпреступников RansomedVC вновь заявила о себе в 2025 году, разместив на своём официальном сайте утечку внутренних переписок хакерской группировки Medusa, одной из наиболее заметных в мире программ-вымогателей . Публикация была приурочена к запуску...
  15. N

    Обсуждение brut ssl-vpn, Fortinet, cisco

    Всем добрый день! Есть у кого мануалы/гайды на тему брута fortinet, cisco, и так далее, все что можно впитать!) от самого начала до конца, masscan, порты, nmap скрипты, metasploit, Кто какой софт использует по brut-force и так далее любой инфе буду безгранично рад!!
  16. NewsMaker

    Новости Счёт от бухгалтерии, PDF во вложении — ничего не обычного, но ИБ-шник почему-то вспотел и схватился за голову

    Ну кто же знал, что за логотипом налоговой скрывался троян с удалённым доступом? В Тайване зафиксирована новая фишинговая кампания, за которой стоит активная APT -группа Silver Fox. Специалисты по информационной безопасности сообщили, что злоумышленники распространяют вредоносные программы...
  17. NewsMaker

    Новости Ни имени, ни лица, ни следов в системе — исследователи обнаружили новое поколение троянов-призраков

    Искать этот RAT в ОС — всё равно, что ловить дым голыми руками. Специалисты Fortinet рассказали о необычной вредоносной программе, обнаруженной в ходе анализа заражённой машины, на которой она проработала несколько недель. Речь идёт о 64-битной Windows-библиотеке с повреждёнными...
  18. NewsMaker

    Новости Пока вы читаете это, ваша система Fortinet может быть уже заражена через простой HTTP-запрос

    Один баг в Fortinet дал хакерам доступ к звонкам, почте и внутренним логам компаний. Специалисты опубликовали подробный анализ критической уязвимости нулевого дня CVE-2025-32756 , которая затрагивает сразу несколько продуктов Fortinet. Проблема активно эксплуатируется злоумышленниками в...
  19. NewsMaker

    Новости В 2025 году не нужен хакер — вирус Horabot сам отправляет письма от вашего имени

    Сначала инвойс, потом фейковое окно входа — и логин ушёл в Бразилию. Киберпреступники активизировали вредоносную кампанию, нацелившись на пользователей Windows в странах Латинской Америки. Новый виток рассылки вредоносного ПО Horabot был зафиксирован в апреле 2025 года и представляет собой...
  20. NewsMaker

    Новости CVE-2025-32756: ваш офисный телефон сплетничал с хакерами… пока Fortinet не заклеила ему рот

    Звонки шли, журналы стирались, команды выполнялись — теперь патч должен потушить пожар. Компания Fortinet выпустила срочное обновление для устранения критической уязвимости в корпоративных телефонных системах FortiVoice. Специалисты подтвердили, что злоумышленники уже воспользовались этой...
  21. NewsMaker

    Новости Что общего у Go, npm и PyPI? Новый способ убивать Linux-серверы

    Никаких взломов — просто установите пакет и попрощайтесь с данными. В экосистеме программных модулей на языке Go обнаружены три вредоносных компонента, способных привести к полной утрате данных на Linux-системах. Обнаруженные пакеты внешне выглядели как легитимные и не вызывали подозрений у...
  22. NewsMaker

    Новости Это не кибератака — это оккупация. Lemon Sandstorm 2 года скрывались в инфраструктуре Ближнего Востока

    Электростанции, вода, нефть: они контролировали всё, пока никто не подозревал угрозу. Специалисты компании Fortinet раскрыли подробности масштабной кибератаки на объекты критической инфраструктуры Ближнего Востока. Злоумышленники, предположительно связанные с Ираном, почти два года – с мая...
  23. NewsMaker

    Новости Тихий читатель тысяч устройств: кто прячется в файловой системе Fortinet

    Как файловая ссылка победила обновление. Почти 17 000 устройств Fortinet, подключённых к интернету, оказались заражены скрытым бэкдором, позволяющим злоумышленникам просматривать чувствительные файлы в режиме «только чтение». Речь идёт о тех устройствах, которые ранее уже подвергались атаке...
  24. NewsMaker

    Новости Set_password, и вуаля: FortiSwitch сам отдаёт ключи

    Fortinet устраняет критическую уязвимость в системе. Fortinet устранила критическую уязвимость в устройствах FortiSwitch, которая позволяла удалённо менять пароли администратора без аутентификации. Проблема была выявлена разработчиком веб-интерфейса FortiSwitch и получила идентификатор...
  25. NewsMaker

    Новости 14 000 загрузок: PyPI заполонили фальшивые пакеты для похищения данных

    Форки зараженного кода могли значительно увеличить масштаб компрометации. Исследователи в области кибербезопасности предупредили о вредоносной кампании, направленной на пользователей репозитория Python Package Index (PyPI). Злоумышленники распространяли поддельные библиотеки, маскируя их под...