fortinet

  1. NewsMaker

    Новости Это не кибератака — это оккупация. Lemon Sandstorm 2 года скрывались в инфраструктуре Ближнего Востока

    Электростанции, вода, нефть: они контролировали всё, пока никто не подозревал угрозу. Специалисты компании Fortinet раскрыли подробности масштабной кибератаки на объекты критической инфраструктуры Ближнего Востока. Злоумышленники, предположительно связанные с Ираном, почти два года – с мая...
  2. NewsMaker

    Новости Тихий читатель тысяч устройств: кто прячется в файловой системе Fortinet

    Как файловая ссылка победила обновление. Почти 17 000 устройств Fortinet, подключённых к интернету, оказались заражены скрытым бэкдором, позволяющим злоумышленникам просматривать чувствительные файлы в режиме «только чтение». Речь идёт о тех устройствах, которые ранее уже подвергались атаке...
  3. NewsMaker

    Новости Set_password, и вуаля: FortiSwitch сам отдаёт ключи

    Fortinet устраняет критическую уязвимость в системе. Fortinet устранила критическую уязвимость в устройствах FortiSwitch, которая позволяла удалённо менять пароли администратора без аутентификации. Проблема была выявлена разработчиком веб-интерфейса FortiSwitch и получила идентификатор...
  4. NewsMaker

    Новости 14 000 загрузок: PyPI заполонили фальшивые пакеты для похищения данных

    Форки зараженного кода могли значительно увеличить масштаб компрометации. Исследователи в области кибербезопасности предупредили о вредоносной кампании, направленной на пользователей репозитория Python Package Index (PyPI). Злоумышленники распространяли поддельные библиотеки, маскируя их под...
  5. NewsMaker

    Новости Призрак в системе: Snake Keylogger опустошает Chrome, Edge и Firefox

    Невидимый стилер превращает AutoIt в идеальное укрытие. Согласно отчету Fortinet, новая версия Snake Keylogger атакует пользователей Windows в Азии и Европе, применяя необычный способ маскировки. Теперь вредонос использует язык сценариев AutoIt , чтобы усложнить обнаружение антивирусными...
  6. NewsMaker

    Новости Microsoft, FortiOS, 7-Zip: восемь критических багов парализуют системы

    Февральский список угроз. В феврале 2025 года эксперты Positive Technologies отнесли к трендовым восемь уязвимостей. Это недостатки безопасности в продуктах Microsoft , операционных системах FortiOS и прокси-сервисе FortiProxy, программе для архивирования файлов 7-Zip .<strong> </strong>...
  7. NewsMaker

    Новости Многоступенчатая угроза: Coyote обходит защиту Windows через обычные ярлыки

    Скрытая цепочка заражения позволяет трояну оставаться вне поля зрения антивирусов. Пользователи Windows в Бразилии столкнулись с новой кибератакой, распространяющей банковский троян Coyote. Вредоносное ПО крадёт данные более чем 70 финансовых приложений, используя сложную многоступенчатую...
  8. NewsMaker

    Новости CVE-2024-55591: суперадмином в FortiOS теперь может стать каждый

    Достаточно лишь одной строки кода, чтобы взять полный контроль над системой. В Fortinet FortiOS обнаружена критическая уязвимость , позволяющая атакующим обходить аутентификацию и получать права супер-администратора на устройствах FortiGate . Уязвимость с идентификатором...
  9. NewsMaker

    Новости Хакеры получили полный контроль над 15 000 устройств FortiGate

    Бизнес десяти стран принимает экстренные меры. 15 января исследователь безопасности Кевин Бомонт сообщил об утечке конфигурационных файлов и информации VPN для 15 000 устройств FortiGate . Данные, содержащие имена пользователей, пароли (в том числе в открытом виде), сертификаты управления...
  10. NewsMaker

    Новости Критическая уязвимость в FortiGate открыла двери хакерам по всему миру

    Тысячи корпоративных сетей оказались беззащитны перед новой волной атак. Хакеры начали активно использовать новую брешь в защитных устройствах Fortinet для взлома корпоративных сетей. Компания подтвердила наличие критической уязвимости в своих межсетевых экранах FortiGate, получившей...
  11. NewsMaker

    Новости Контроль потерян: новый Linux-руткит компрометирует серверы через Netfilter

    Специалисты FortiGuard обнаружили признаки массового заражения устройств. Эксперты FortiGuard обнаружили руткит, поражающий пользователей CentOS Linux . Угроза распространяется через уязвимости в системах, предоставляя злоумышленникам полный удалённый доступ к устройствам. Вредоносный код...
  12. NewsMaker

    Новости Кошмар шопоголика: хакеры превращают WordPress-магазины в платёжный капкан

    Когда каждая транзакция может стать последней для вашей карты. Исследователи в области кибербезопасности предупреждают о новой скрытной кампании скимминга кредитных карт, направленной на страницы оформления покупок в WordPress . Злоумышленники внедряют вредоносный JavaScript -код в базу...
  13. NewsMaker

    Новости Zebo и Cometlogger: как два PyPI-пакета похитили данные сотен разработчиков

    Исследователи раскрыли всю правду о тщательно замаскированных вредоносах. Исследователи компании Fortinet выявили два вредоносных пакета, размещённых в репозитории Python Package Index ( PyPI ), которые предназначались для кражи конфиденциальной информации с заражённых устройств. Пакеты под...
  14. NewsMaker

    Новости Ускорители игр – зло: Winos 4.0 нацелился на геймеров

    Когда за фасадом оптимизации кроется цифровой рэкет. Исследователи в сфере кибербезопасности сообщают, что известный вредоносный фреймворк Winos 4.0, ранее замеченный в различных кибератаках, теперь распространяется через приложения для геймеров, такие как инструменты для установки, ускорения...
  15. NewsMaker

    Новости FortiJump: Fortinet признала 0Day в критической инфраструктуре

    История одной уязвимости от приватных писем к официальному раскрытию. Fortinet опубликовала информацию о новой уязвимости FortiManager, получившей название «FortiJump». Согласно отчёту Mandiant, уязвимость активно использовалась в zero-day атаках с июня 2024 года, что привело к...
  16. NewsMaker

    Новости Тихая атака: Fortinet скрывает 0day в критической инфраструктуре

    FortiManager становится точкой входа в самые чувствительные системы. Fortinet более недели не раскрывает информацию об уязвимости нулевого дня, несмотря на сообщения о том, что злоумышленники используют её для выполнения вредоносного кода на серверах, обслуживающих критическую...
  17. NewsMaker

    Новости Критические уязвимости в Fortinet и Ivanti ставят под угрозу безопасность США

    Федеральные агентства получили строгие сроки для устранения киберугроз. Агентство кибербезопасности США ( CISA ) внесло сразу три недостатка безопасности в свой каталог эксплуатируемых уязвимостей ( KEV ) на основании доказательств их активного использования злоумышленниками. В список...
  18. NewsMaker

    Новости Fortinet подтвердила утечку данных

    Компания отказалась платить выкуп за украденные файлы. Компания Fortinet , гигант в сфере кибербезопасности, подтвердила факт утечки данных после того, как хакер заявил о краже 440 ГБ файлов с сервера Microsoft Sharepoint компании. Fortinet является одной из крупнейших компаний в области...
  19. NewsMaker

    Новости HardBit 4.0: шифрование по паролю и сложные методы обхода анализа

    Киберпреступники отказались от сайтов утечек в пользу повторных прямых угроз. Исследователи в области кибербезопасности выявили новую версию вредоносного ПО под названием HardBit, которая включает новые методы маскировки для усложнения анализа. По словам экспертов из Cybereason , «в...
  20. NewsMaker

    Новости Старая ошибка – новые проблемы: EstateRansomware вступает в игру

    Исправленная уязвимость стала инструментом вымогателей. Исправленная уязвимость в Veeam Backup & Replication используется новой программой-вымогателем EstateRansomware. Компания Group-IB , которая обнаружила злоумышленника в начале апреля 2024 года, заявила, что атака включала...
  21. NewsMaker

    Новости Невидимый враг в отделе кадров: MerkSpy меняет правила игры в корпоративной безопасности

    Исследователи раскрыли схему глобальной атаки на специалистов по подбору персонала. Неизвестные хакеры используют уязвимость в Microsoft MSHTML для распространения шпионского ПО MerkSpy, нацеленное на пользователей в Канаде, Индии, Польше и США. Уязвимость была давно исправлена, но...
  22. NewsMaker

    Новости Fickle Stealer: новый инфовор тщательно прочёсывает браузеры, Steam, Discord и Telegram

    Что изощрённый вредонос пытается найти на скомпрометированных устройствах? Исследователи в области кибербезопасности обнаружили новое вредоносное ПО под названием Fickle Stealer, разработанное на языке программирования Rust . Эта программа направлена на кражу конфиденциальной информации с...
  23. NewsMaker

    Новости UNC3886: хакеры раздувают 0day-пламя, выжигая киберзащиту компаний по всему миру

    На мушке преступников – правительства и предприятия критической инфраструктуры. Киберпреступная группа UNC3886 , связанная с Китаем и специализирующаяся на кибершпионаже, использует уязвимости нулевого дня в устройствах Fortinet , Ivanti и VMware , чтобы поддерживать доступ к...
  24. NewsMaker

    Новости Cobalt Strike в манящей обёртке: вредоносные Excel-таблицы заполонили Украину

    Исследователи Fortinet раскрыли серию изощрённых атак повышенной сложности. Исследователи из компании Fortinet зафиксировали новую сложную вредоносную операцию, направленную на устройства в Украине. Основная цель злоумышленников — внедрение Cobalt Strike и захват контроля над...
  25. NewsMaker

    Новости DDoS-убийца «Goldoon» атакует роутеры известного бренда через десятилетнюю брешь

    Неужели уязвимые предприятия не могли заменить свои устройства за столь долгий срок? Недавно специалисты по кибербезопасности из компании Fortinet обнаружили невиданную ранее ботнет -сеть под названием Goldoon, нацеленную на маршрутизаторы D-Link через уязвимость CVE-2015-2051, о...