В открытый доступ попали учётные данные для 15 тыс. устройств FortiGate

Недавно группировка Belsen Group выложила в даркнет конфигурационные файлы, IP-адреса и учётные данные VPN для 15 тыс. устройств FortiGate. BIS Journal попросил прокомментировать это событие эксперта Алексея Леднева (Positive Technologies).


Какие компании находятся в зоне риска?

По информации зарубежных исследователей, изучивших утечку, в слитом дампе всего одна потенциально пострадавшая российская компания. А раз дамп стал публичным, то сотрудникам этой компании надо сменить пароли. Однако могут быть по факту и другие компании, которые стали жертвой атаки, поэтому им также стоит поменять пароли, если не делали этого после исправления уязвимости CVE-2022-40684, так как, по мнению ресёрчеров, именно благодаря ей был собран дамп этих данных.


Как минимизировать риски для компаний?

Харденинг инфраструктуры — это самый надёжный способ защиты. Не выставлять систему управления в интернет, чтобы хакеры не использовали её как точку входа в компанию.

7 февраля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.11.2025
Подтверждена совместимость РОСА Хром 12 с программным комплексом MFASOFT Secure Authentication Server
21.11.2025
«При внедрении важно определиться с целеполаганием»
21.11.2025
Банк России взялся за средние звенья цепи
21.11.2025
Мессенджер Max нашёл себе друга по импортозамещению
21.11.2025
В Ташкенте состоялся FINNEXT Asia 2025
20.11.2025
EU IRU противостоит попыткам экстремистов завербовать граждан
20.11.2025
ЛК: «Мамонт» не вымер, а «Триада» нашла новый канал распространения
20.11.2025
Половина россиян ожидает помощи от банков при блокировке перевода
20.11.2025
Клубничная диета — только для гарантированно совершеннолетних
20.11.2025
Операция «Эндшпиль 3.0» уничтожила три крупные вредоносные сети

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных