Security Lab

Fortinet

Fortinet - это компания, которая занимается разработкой и производством оборудования и программного обеспечения для информационной безопасности. Она была основана в 2000 году в Калифорнии, а в настоящий момент имеет офисы в более чем 100 странах мира.
Продукты Fortinet включают в себя решения для сетевой безопасности, такие как фаерволы, VPN, антивирусное и антималварное программное обеспечение.

74 000 устройств — только начало. Как FortiBleed собирала пароли, копила доступы и продавала их на форумах

Один скрипт на Go перехватывал всё, что проходит через сеть.

Завершить сессии, сменить пароли, включить 2FA. Что Fortinet советует сделать владельцам FortiGate прямо сейчас

Хакеры атаковали сетевые шлюзы Fortinet с помощью старых утечек и подбора паролей.

Oracle, Samsung, Siemens и госструктуры. Хакеры взломали почти 74000 устройств Fortinet в 194 странах

Ключ под ковриком – вкратце, как тысячи компаний из списка Fortune 500 «защищали» свои корпоративные сети.

Идеальный DDoS-вербовщик. Новый ботнет C0XMO пачками подчиняет роутеры и видеорегистраторы

Авторы сделали ставку не на один тип устройств, а на целую россыпь лёгких целей. И не прогадали.

Поставили патч — получили вирус. Хакеры взломали VPN-компоненты FortiClient для запуска скрытых PowerShell-скриптов

В цепочке хватило одного слабого места, чтобы защита превратилась в проблему для всей сети.

Вас предупреждали за 11 дней. Почему отчёты об уязвимостях всегда запаздывают

Как оказалось, хакеры оставляют следы задолго до первого удара.

Пароль? Какой пароль? Fortinet разрешила всем желающим покопаться в чужих серверах

Fortinet выпустила экстренное обновление, чтобы закрыть удаленный доступ к серверам.

Пришли в гости в прошлом году, а грабить начали только сейчас. Краткий гид по очень терпеливым хакерам

Специалисты потянули за одну нитку и распутали клубок из десятков скрытных взломов.

Шпионы или грабители? Silver Fox сами ещё не решили, зачем им ваши данные

Тактика этих хакеров заводит следователей в тупик.

Ушёл по-английски. Бывший партнёр вымогателей Qilin обиделся на коллег и завёл личный шифровальщик

История о том, как жадность одних породила дерзость других.

Почти две трети громких взломов в сети оказались обычным блефом

Злоумышленники мастерски освоили искусство торговать пустотой.

Иранские хакеры взломали полмира, но забыли закрыть паролем свой сервер с данными

Иногда для грандиозного провала хватает обычной лени.

Сюрприз от CISA: ваша «безопасная» система на самом деле уже на мушке у вымогателей (просто об этом забыли сказать)

Даже бдительный админ может не знать о надвигающейся угрозе. Спасибо, CISA.

Хакеры взломали Ivanti через нулевые дни — компании советуют сжечь сервера и начать заново

Киберпреступники теперь знают, где находится каждый корпоративный смартфон.

Секунды на взлом и никаких паролей. Хакеры начали массовую атаку на сетевые экраны Fortinet

Киберпреступники начали эксплуатировать бреши в системе аутентификации SAML для обхода паролей.

Сторож с открытой дверью. Критическая уязвимость в FortiSIEM позволяет хакерам захватить контроль без пароля

Исследователи получили права суперпользователя через обычную команду curl.

Файрволы станут предметом роскоши: в 2026 году защита сети подорожает в два раза

Корейские гиганты DRAM готовят самый масштабный рост цен в истории.

Одна заглавная буква может стоить всей корпоративной сети – древняя проблема Fortinet снова в прицеле хакеров

Неправильная конфигурация LDAP-групп превращает 2FA в декоративную наклейку.

Дефолт — это приговор. Fortinet включил уязвимость за вас, а хакеры сказали спасибо

Две критические уязвимости Fortinet уже «ожили» в атаках — и цель часто одна: доступ к конфигурации.

UDPGangster уже в вашей сети — иранская MuddyWater превратила уязвимость протокола в искусство взлома

Компании из трёх стран месяцами не замечали, что их системы передают конфиденциальные данные на внешние серверы.