سرور‌های Fortinet FortiOS هدف جدید هکر‌ها

تاریخ انتشار : ۱۷ فروردين ۱۴۰۰

هکر‌های APT با نفوذ به سرور‌های Fortinet FortiOS از آسیب پذیری این سرویس استفاده و آن را هک کردند.

سرور‌های Fortinet FortiOS هدف جدید هکر‌ها
به گزارش گرداب، مهاجمان APT از آسیب‌پذیری‌های حیاتی در سرور‌های Fortinet FortiOS برای انجام حملات منع سرویس توزیع شده (DDoS)، حملات باج‌افزار، حملات SQL، تخریب وب‌سایت‌ها سو استفاده کردند.

مهاجمان سایبری، سرور‌های Fortinet FortiOS را که دارای آسیب‌پذیری‌های CVE-۲۰۲۰-۱۲۸۱۲ و CVE-۲۰۱۹-۵۵۹۱ هستند و به‌روزرسانی نشده‌اند، شناسایی و دستگاه‌های آسیب‌پذیر با شناسه CVE-۲۰۱۸-۱۳۳۷۹ را اسکن می‌کنند.

در نوامبر ۲۰۲۰، یک مهاجم، لیستی از اکسپلویت‌های آسیب‌پذیری با شناسه CVE-۲۰۱۸- ۱۳۳۷۹ را به اشتراک گذاشت که برای سرقت اطلاعات کاربری VPN، تقریباً از ۵۰ هزار سرو Fortinet VPN، از جمله دولت‌ها و بانک‌ها گرفته شده بود.

هکر‌های دولتی همچنین برای آسیب رساندن به سیستم‌های پشتیبانی انتخابات آمریکا که از طریق اینترنت قابل‌دسترسی هستند، از آسیب‌پذیری CVE-۲۰۱۸-۱۳۳۷۹ در VPN Fortinet FortiOS Secure Socket Layer (SSL) سوءاستفاده کردند.

سرور‌های Fortinet FortiOS هدف جدید هکر‌ها
پایگاه اینترنتی bleepingcomputer نوشته:" گروه‌های APT ممکن است در آینده از این باگ‌های امنیتی برای سوءاستفاده از شبکه‌های خدمات دولتی، تجاری و فناوری استفاده کنند و وقتی که آن‌ها به شبکه‌های هدف نفوذ می‌کنند، ممکن است از این دسترسی اولیه برای حملات آینده نیز استفاده کنند. "

ممکن است مهاجمان APT از یک یا همه این CVE‌ها برای دسترسی به شبکه‌ها در چندین بخش مهم زیرساختی برای دسترسی به شبکه‌های کلیدی جهت حملات رمزگذاری داده‌ها استفاده کنند. همچنین مهاجمان APT ممکن است از سایر CVE‌ها یا تکنیک‌های متداول نفوذ برای دسترسی به شبکه‌های زیرساخت‌های حیاتی برای حملات بعدی استفاده کنند.

شرکت Fortinet در اوایل سال‌جاری، چندین آسیب‌پذیری حیاتی شامل اجرای کد از راه دور (RCE)، SQL Injection و حملات منع سرویس (DoS) که بر محصولات FortiProxy SSL VPN و FortiWeb Web Application Firewall (WAF) تأثیر می‌گذاشت را بر طرف کرد.