Эксперты по кибербезопасности зафиксировали волну атак на межсетевые экраны FortiGate через скомпрометированные учетные записи SSO. Злоумышленники обходят защиту и изменяют настройки, несмотря на недавние патчи, эксплуатируя возможное упущение в исправлении CVE-2025-59718. Межсетевые экраны FortiGate тайно перенастраиваются и лишаются функционала злоумышленниками, которым удалось обойти защиту SSO и извлечь конфиденциальные настройки прямо из коробки. Об этом свидетельствует предупреждение от компании по кибербезопасности Arctic Wolf. По их данным, с 15 января наблюдается волна автоматизированной вредоносной активности, нацеленной на устройства Fortinet FortiGate через скомпрометированные учетные записи SSO. Злоумышленники изменяют настройки брандмауэра, создают резервные учетные записи администратора и эксфильтрируют файлы конфигурации. Arctic Wolf отмечает, что атакующие не просто проводят разведку: они создают новые учетные записи администратора, корректируют правила VPN и брандмауэ
Брандмауэры FortiGate подверглись скрытым атакам с целью взлома SSO и кражи конфигурационных данных
22 января22 янв
2 мин