Hackerii exploatează vulnerabilitățile firewall-ului Fortinet pentru a lansa ransomware
Sursă foto: freepik.com
Hackerii legați de grupul LockBit exploatează vulnerabilități ale firewall-urilor Fortinet pentru a răspândi ransomware în rețelele mai multor companii, scrie TechCrunch, potrivit mediafax.
Cercetătorii în securitate au observat hackerii, legați de grupul infam LockBit, exploatând două vulnerabilități ale firewall-urilor Fortinet pentru a implementa ransomware pe mai multe rețele de companii.
Potrivit unui raport publicat de Forescout Research, grupul „Mora_001” exploatează aceste vulnerabilități pentru a pătrunde în rețelele corporative și a lansa un tip personalizat de ransomware numit „SuperBlack”.
Una dintre vulnerabilități, identificată ca CVE-2024-55591, a fost exploatată de la sfârșitul lunii decembrie 2024 pentru a pătrunde în rețelele companiilor care folosesc firewall-urile Fortinet. O a doua vulnerabilitate, CVE-2025-24472, este, de asemenea, folosită în atacuri. Fortinet a lansat patch-uri pentru ambele probleme în luna ianuarie.
Forescout a investigat trei incidente în companii diferite, dar cercetătorii consideră că ar putea exista și alte atacuri. Într-un atac confirmat, hackerii au criptat selectiv serverele de fișiere ce conțineau date sensibile, inițiind criptarea doar după ce au exfiltrat datele, o practică tot mai des întâlnită în rândul operatorilor de ransomware.
Forescout a legat grupul Mora_001 de LockBit, menționând similaritățile dintre notele de răscumpărare folosite și cele ale altor grupuri de ransomware, inclusiv ALPHV/BlackCat.
Explorează subiectul
Articole Similare
Aceste ambajale NU vor mai fi primite în sistemul RetuRO: 8 producători au contractele suspendate
Patronatele din Turism au explodat, după declarațiile ministrului Economiei: Este pură iresponsabilitate!
Registrul Auto Român vrea să cumpere piese şi accesorii pentru fotocopiatoare cu până la 16 milioane lei
România devine un hub regional pe o piață de zeci de miliarde de dolari anual, datorită investițiilor masive în regenerabile
'Manualul întors pe dos' - observația unui reputat economist: Guvernul pierde miliarde de la multinaționale, dar taie din educație
Alertă de securitate: o eroare tehnică a permis acces neautorizat pe platforma POSF
Vacanţele pe litoral devin mai accesibile pe final de august
Un bărbat acuză o farmacie că i-a ruinat căsnicia: toată pățania pornește de la o plată electronică eșuată
Șoferii scapă de drumurile la ghișeu: Plăcuțele de înmatriculare vor veni direct la ușă - le comanzi online și vin prin curier
Producţia de cărbune a scăzut cu 2,9% în primul semestru din 2025; importurile s-au redus cu 60,7%
Imperiul cripto al familiei Trump se extinde în Asia: Eric Trump mizează pe investiţii în bitcoin la Hong Kong
Comentează