В открытый доступ попали учётные данные для 15 тыс. устройств FortiGate

Недавно группировка Belsen Group выложила в даркнет конфигурационные файлы, IP-адреса и учётные данные VPN для 15 тыс. устройств FortiGate. BIS Journal попросил прокомментировать это событие эксперта Алексея Леднева (Positive Technologies).


Какие компании находятся в зоне риска?

По информации зарубежных исследователей, изучивших утечку, в слитом дампе всего одна потенциально пострадавшая российская компания. А раз дамп стал публичным, то сотрудникам этой компании надо сменить пароли. Однако могут быть по факту и другие компании, которые стали жертвой атаки, поэтому им также стоит поменять пароли, если не делали этого после исправления уязвимости CVE-2022-40684, так как, по мнению ресёрчеров, именно благодаря ей был собран дамп этих данных.


Как минимизировать риски для компаний?

Харденинг инфраструктуры — это самый надёжный способ защиты. Не выставлять систему управления в интернет, чтобы хакеры не использовали её как точку входа в компанию.

7 февраля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.05.2026
Банкиры присмотрятся к «оцифровке» наличности
21.05.2026
Безопасность информационная — безопасность физическая. Даже в небе
21.05.2026
«Т-Банк» помножил свою ИТ-инфраструктуру на Nulla
21.05.2026
GitHub допустила взлом внутренних репозиториев через машину сотрудника
21.05.2026
Платный VPN-трафик сверх лимита — после выборов?
20.05.2026
«В ближайших планах Т2 — создание доверенной среды, которая позволит обмениваться информацией безопасно»
20.05.2026
«К2Тех»: СХД от Dell EMC в России — на 22% контрафакт
20.05.2026
Специалисты Microsoft не торопятся использовать «родной» Copilot
20.05.2026
Биометрия начала обгонять SMS-коды по популярности
20.05.2026
Более 120 особо значимых ИТ-проектов завершено и 15 регионов внедряют ИИ

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных