Следы в инфраструктуре оказались даже красноречивее самой операции.
Один скрипт на Go перехватывал всё, что проходит через сеть.
Хакеры атаковали сетевые шлюзы Fortinet с помощью старых утечек и подбора паролей.
Теперь кибератаку буквально может запустить любой желающий.
Как одна ошибка в настройке устройства приводит к потере контроля над всеми данными.
Как объединить генеративный интеллект и безалаберность системных администраторов.
Киберпреступники начали эксплуатировать бреши в системе аутентификации SAML для обхода паролей.
Неправильная конфигурация LDAP-групп превращает 2FA в декоративную наклейку.
Две критические уязвимости Fortinet уже «ожили» в атаках — и цель часто одна: доступ к конфигурации.
Да, уязвимость закрыта. Но последствия живут месяцами…
Как файловая ссылка победила обновление.
Пока вы читаете этот заголовок, они шарятся в ваших файлах через символические ссылки.
Достаточно лишь одной строки кода, чтобы взять полный контроль над системой.
Бизнес десяти стран принимает экстренные меры.
FortiManager становится точкой входа в самые чувствительные системы.
Разведка Нидерландов расследует дело о взломе 20 000 систем FortiGate по всему миру.
По словам экспертов, многие из открытых устройств FortiGate не обновлялись в течение 8-ми лет.
Специалисты Mandiant делятся опытом, попутно объясняя, в какую сторону движется отрасль и каких атак стоит особенно остерегаться.
Злоумышленники атакуют системы без EDR-защиты и устанавливают в них постоянство.