零日漏洞疑被利用,Fortinet防火墙暴露接口遭攻击

  发布时间:2025-12-07 19:47:09   作者:玩站小弟   我要评论
网络安全研究人员近日发现,针对Fortinet FortiGate防火墙设备的新一轮攻击活动正在展开,这些设备的管理接口暴露在公共互联网上,成为攻击者的目标。网络安全公司Arctic Wolf在上周发 。

网络安全研究人员近日发现 ,零日漏洞利用露接针对Fortinet FortiGate防火墙设备的疑被新一轮攻击活动正在展开,这些设备的防火管理接口暴露在公共互联网上,成为攻击者的墙暴目标 。

网络安全公司Arctic Wolf在上周发布的口遭分析报告中指出 :“此次攻击活动涉及未经授权的管理接口登录 、创建新账户、攻击通过这些账户进行SSL VPN认证 ,零日漏洞利用露接以及其他各种配置更改 。疑被”

攻击活动的防火时间线与手法

据信 ,此次恶意活动始于2024年11月中旬 ,墙暴攻击者通过未经授权的源码下载口遭方式访问受影响防火墙的管理接口,修改配置并利用DCSync技术提取凭证。攻击尽管具体的零日漏洞利用露接初始攻击途径尚不明确,但研究人员“高度确信”攻击者可能利用了零日漏洞,疑被因为“受影响组织和固件版本的防火时间线高度压缩”。

受影响的设备固件版本介于7.0.14至7.0.16之间 ,这些版本分别于2024年2月和10月发布 。攻击活动分为四个阶段 ,从2024年11月16日左右开始,攻击者逐步从漏洞扫描和侦察转向配置更改和横向移动 。

Arctic Wolf的研究人员表示 :“与合法的建站模板防火墙活动相比 ,这些活动的显著特点是攻击者从少数异常IP地址广泛使用了jsconsole接口。鉴于不同入侵事件中手法和基础设施的细微差异,可能有多个个人或团体参与了此次攻击活动 ,但jsconsole的使用是贯穿始终的共同点。”

攻击者的具体操作

简而言之 ,攻击者通过登录防火墙管理接口进行配置更改 ,包括将输出设置从“标准”修改为“更多” ,作为早期侦察的模板下载一部分 。随后,在2024年12月初,攻击者进行了更广泛的更改,创建了新的超级管理员账户 。

这些新创建的超级管理员账户随后被用于设置多达六个新的本地用户账户,并将它们添加到受害组织先前为SSL VPN访问创建的现有组中。在其他事件中,攻击者还劫持了现有账户 ,并将它们添加到具有VPN访问权限的组中。免费模板

Arctic Wolf指出 :“攻击者还被观察到创建了新的SSL VPN门户,并直接将用户账户添加到其中 。完成必要的更改后,攻击者与受影响的设备建立了SSL VPN隧道 。所有隧道的客户端IP地址均来自少数VPS托管提供商  。”

攻击的最终目标与防御建议

此次攻击活动的高潮是攻击者利用SSL VPN访问权限,通过DCSync技术提取凭证以进行横向移动。然而 ,由于攻击者在进入下一阶段之前被从受感染环境中清除 ,亿华云目前尚不清楚他们的最终目标是什么 。

为了降低此类风险,组织应避免将防火墙管理接口暴露在互联网上 ,并限制仅允许受信任的用户访问。Arctic Wolf表示:“此次攻击活动的受害者并不局限于特定行业或组织规模。受害者组织类型的多样性以及自动化登录/注销事件的出现表明,攻击者的目标具有机会主义性质,而非经过精心策划 。”

总之 ,源码库此次攻击活动再次提醒我们,暴露在互联网上的管理接口可能成为攻击者的突破口,组织应采取严格的访问控制措施 ,以防止类似事件的发生。

  • Tag:

相关文章

  • 医疗保健行业发生网络安全事故的真实成本

    在访谈中,谷歌云CISO办公室主任Taylor Lehmann讨论了围绕医疗保健提供者在数据泄露后必须承担的道德和法律责任的关键主题,他探讨了网络威胁的严重影响,这些威胁远远超出
    2025-12-07
  • AMD Alveo MA35D正式发布:旨为优化大容量与交互式流媒体,全面降低企业运营支出

    近年来,音视频市场呈现裂变式发展。数据显示,2019年,全球实时视频流总市值达到260亿美元,预计到2026年或将达到约940亿美元。面对庞大的市场需求,如何提供最优化视频直播解决方案,成为摆在企业面
    2025-12-07
  • 使用数据中心外包的步骤和指南

    企业如何获得数据中心外包提供商的帮助?需要了解涵盖从成本和预算到安全性和合规性的各方面的内容。如今,越来越多的企业选择将数据中心运营的某些方面外包出去。为什么?因为数据中心外包(DCO)通过将数
    2025-12-07
  • 一文看懂芯片的封装工艺(传统封装篇)

    今天这期,小枣君重点来聊聊封装的具体工艺流程。之前介绍了,封装有很多种形式,包括传统封装和先进封装。图片不同的封装,流程和工艺不一样。我整个写完之后,发现字数太多1万多字)。为了降低阅读难度,我决定拆
    2025-12-07
  • 零信任的到来意味着什么?

    根据2022 年 IBM 数据泄露成本报告显示,超过 80% 的组织曾发生过不止一次的数据泄露事件。到2022 年数据泄露平均损失成本达 435 万美元,创历史新高,比过去两年增长了 12.7%。过去
    2025-12-07
  • 数据中心的电力需求可能在三年内翻一番

    国际能源署的最新报告显示,全球数据中心的电力需求将飙升。国际能源署在其最新报告中预测,未来三年,来自数据中心、加密货币和人工智能的全球电力需求可能会增加一倍以上,相当于一个国家的全部电力需求。全球有8
    2025-12-07

最新评论