Son Dakika
Güvenlik

Küresel Ağları Sarsan Fortinet Güvenlik Açığı Binlerce Kuruluşu Tehditle Karşı Karşıya Bıraktı

Güvenlik araştırmacıları, Fortinet firewall’larında tespit ettikleri büyük ölçekli bir ihlalin, Rusça konuşan saldırı gruplarına Oracle, Chevron, Lenovo, Federal Express, NATO savunma müteahhidi ve Fortinet dahil dünya çapındaki büyük ve etkili kuruluşlara neredeyse sınırsız erişim sağladığını ortaya koydu. Toplamda 74 000’den fazla Fortinet cihazı, 21 000’den fazla IP adresi ve 194 ülke üzerinden ele geçirildi; bu cihazlara ait açık metin kimlik bilgileri çevrimiçi ortama sızdırıldı.

Bu verileri, saldırganların komuta‑kontrol sunucusu ve ilgili altyapısına sızdıktan sonra elde ettiklerini belirten güvenlik araştırmacısı Bob Diachenko, aynı zamanda SecurityDiscovery.com’un başkanı olarak, saldırının ölçeğini detaylandırdı. Açığa çıkan bilgiler, her bir kuruluşa ait sektör, yıllık gelir ve çalışan sayısı gibi ek verileri de içeriyordu. Bağımsız araştırmacı Kevin Beaumont, incelemelerini sürdürürken neredeyse tüm ele geçirilen cihazların hâlâ çevrimiçi olduğunu ve bu kimlik bilgilerini doğrulayan çok sayıda kuruluşla temas kurduklarını vurguladı.

Saldırıları gerçekleştiren grup, cihazları ele geçirdikten sonra hedef kurumların merkezi kimlik doğrulama sistemlerine—Radius sunucuları ve Microsoft Active Directory—erişerek daha derin bir sızma sağladı. Shodan üzerinden yapılan taramalara göre, ele geçirilen cihazlar internet yüzüne açık tüm Fortinet firewall’larının yaklaşık yarısını oluşturuyor. Hudson Rock güvenlik firması, ihlalin küresel ekonominin hemen her sektörünü etkilediğini ve suçluların dünyanın en büyük şirketlerine ait çalışan kimlik bilgilerinin doğrulanmış bir veri tabanını inşa ettiğini belirtti.

Fortinet kullanıcılarının, ağlarını derhal kontrol ederek olası bir sızma belirtisi aramaları gerektiği konusunda ortak bir uyarı yapıldı. Hudson Rock, etkilenen alan adlarını tespit etmeye yardımcı olacak bir arama motoru sundu. Saldırganların, öncelikle interneti FortiGate uzaktan giriş noktaları için taradığını ve ardından 25 000 iş parçacıklı özel bir binary kullandığını, yüzbinlerce hedefe binlerce kullanıcı‑şifre kombinasyonu gönderdiğini söylemek, bu operasyona ne kadar geniş bir kapsama sahip olduklarını gözler önüne seriyor. Başarılı giriş denemeleri, saldırganların kuruluş içinde bir “ağ tapası” kurmalarını sağladı.

0d3203

0d3203

Yorum Yap

Yapay Zeka Risk Analizi | AI Model Safety Database