FBI, Fortinet FortiGate güvenlik duvarları ve SSL VPN ağ geçitlerini hedef alan FortiBleed saldırı zincirinin devam ettiğini ve bu saldırıların fidye yazılımı grubları için ilk giriş noktası olarak kullanıldığını duyurdu. Saldırganlar, daha önce sızdırılan 73.932 güvenlik duvarı URL'sine ait kullanıcı adı ve düz metin parolaları içeren veri kümesini; infostealer kayıtları, credential stuffing ve password spraying yöntemleriyle elde ettikleri girişlerle birleştirerek, Hashcat ve Hashtopolis çalıştıran dağıtık GPU kümelerle çevrimdışı parola kırma işlemleri gerçekleştiriyor.
FBI uyardı: FortiBleed saldırıları devam ediyor, FortiGate VPN yöneticileri kilitleniyor
FBI, sızdırılan kimlik bilgileri ve GPU kümeleriyle parola kırma yöntemleri kullanılarak Fortinet FortiGate güvenlik duvarlarına yapılan FortiBleed saldırılarının hâlâ sürdüğünü ve meşru yöneticilerin sistemlerden uzaklaştırıldığını bildirdi.
01FortiBleedFortinetFortiGateFBIfidye yazılımıparola kırmaGPU kümesisiber güvenlik