В открытый доступ попали учётные данные для 15 тыс. устройств FortiGate

Недавно группировка Belsen Group выложила в даркнет конфигурационные файлы, IP-адреса и учётные данные VPN для 15 тыс. устройств FortiGate. BIS Journal попросил прокомментировать это событие эксперта Алексея Леднева (Positive Technologies).


Какие компании находятся в зоне риска?

По информации зарубежных исследователей, изучивших утечку, в слитом дампе всего одна потенциально пострадавшая российская компания. А раз дамп стал публичным, то сотрудникам этой компании надо сменить пароли. Однако могут быть по факту и другие компании, которые стали жертвой атаки, поэтому им также стоит поменять пароли, если не делали этого после исправления уязвимости CVE-2022-40684, так как, по мнению ресёрчеров, именно благодаря ей был собран дамп этих данных.


Как минимизировать риски для компаний?

Харденинг инфраструктуры — это самый надёжный способ защиты. Не выставлять систему управления в интернет, чтобы хакеры не использовали её как точку входа в компанию.

7 февраля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.12.2025
Трамп взял тайм-аут перед введением пошлин на китайские чипы
30.12.2025
Применение дронов-доставщиков отложили из-за правовых коллизий
30.12.2025
Выдавать зарплату в цифровых рублях начнут системно значимые банки
30.12.2025
MWS Cloud: Чем крупнее бизнес, тем больше он внедряет средства ИБ через «облако»
30.12.2025
ГК «Солар» получила патент на бот-фильтр
29.12.2025
В La Poste «погасли экраны» после крупной DDoS-атаки
29.12.2025
Google забирает из России часть оборудования GGC
29.12.2025
Столичный суд прекратил «дело Telegram и WhatsApp»
29.12.2025
OpenAI пытается не стать «Скайнетом»
29.12.2025
В Нью-Йорке молодёжь станут предупреждать о вреде соцсетей

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных