Security Lab

FortiGate

Fortinet FortiGate – это межсетевые экраны нового поколения (NGFW), обеспечивающие защиту сети от внешних угроз и предотвращения вторжений. Используются для контроля приложений, фильтрации трафика и веб-сайтов.

Хакеры взломали полмира, но спалились на открытом сервере. Виновники FortiBleed найдены

Следы в инфраструктуре оказались даже красноречивее самой операции.

74 000 устройств — только начало. Как FortiBleed собирала пароли, копила доступы и продавала их на форумах

Один скрипт на Go перехватывал всё, что проходит через сеть.

Завершить сессии, сменить пароли, включить 2FA. Что Fortinet советует сделать владельцам FortiGate прямо сейчас

Хакеры атаковали сетевые шлюзы Fortinet с помощью старых утечек и подбора паролей.

29 минут — столько теперь нужно ИИ-хакеру от первого проникновения до захвата всей сети

Теперь кибератаку буквально может запустить любой желающий.

От входа в FortiGate до полной власти за 10 минут. Разбираем новые сценарии захвата корпоративных сетей

Как одна ошибка в настройке устройства приводит к потере контроля над всеми данными.

600 взломов за месяц. ИИ помог хакеру-одиночке атаковать компании в 55 странах

Как объединить генеративный интеллект и безалаберность системных администраторов.

Секунды на взлом и никаких паролей. Хакеры начали массовую атаку на сетевые экраны Fortinet

Киберпреступники начали эксплуатировать бреши в системе аутентификации SAML для обхода паролей.

Одна заглавная буква может стоить всей корпоративной сети – древняя проблема Fortinet снова в прицеле хакеров

Неправильная конфигурация LDAP-групп превращает 2FA в декоративную наклейку.

Дефолт — это приговор. Fortinet включил уязвимость за вас, а хакеры сказали спасибо

Две критические уязвимости Fortinet уже «ожили» в атаках — и цель часто одна: доступ к конфигурации.

Fortinet: зловреды остаются в FortiGate даже после патчей

Да, уязвимость закрыта. Но последствия живут месяцами…

Чем новее прошивка FortiOS, тем дольше живёт старый Zero‑Day‑след: бэкдор упрямо переживает апгрейды

Как файловая ссылка победила обновление.

Захлопнули дверь, забыли про окна: обновленный FortiGate продолжает сливать данные шпионам

Пока вы читаете этот заголовок, они шарятся в ваших файлах через символические ссылки.

CVE-2024-55591: суперадмином в FortiOS теперь может стать каждый

Достаточно лишь одной строки кода, чтобы взять полный контроль над системой.

Хакеры получили полный контроль над 15 000 устройств FortiGate

Бизнес десяти стран принимает экстренные меры.

Тихая атака: Fortinet скрывает 0day в критической инфраструктуре

FortiManager становится точкой входа в самые чувствительные системы.

CVE-2022-42475: Китай становится главной угрозой для мировых систем безопасности

Разведка Нидерландов расследует дело о взломе 20 000 систем FortiGate по всему миру.

Когда обновление игнорируется: отказ от исправления оставляет 300 тысяч брандмауэров FortiGate под угрозой

По словам экспертов, многие из открытых устройств FortiGate не обновлялись в течение 8-ми лет.

Искусственный интеллект существенно прокачает возможности киберзащитников

Специалисты Mandiant делятся опытом, попутно объясняя, в какую сторону движется отрасль и каких атак стоит особенно остерегаться.

Mandiant приписала атаки на Fortinet и VMware китайской группировке UNC3886

Злоумышленники атакуют системы без EDR-защиты и устанавливают в них постоянство.