FortiBleed: 74 000 брандмауерів Fortinet тепер працюють як прохідний двір
Черговий "успіх" кібербезпеки: Fortinet вирішили, що паролі адміністраторів — це занадто інтимно, тому виклали їх у відкритий доступ. Майже мистецтво, як корпорації перетворюють захист на решето.
У мережі з'явився список паролів адміністраторів для 74 000 брандмауерів Fortinet. Дослідник Володимир Дьяченко виявив, що це не старі архіви, а актуальні дані конфігурацій пристроїв, які досі спокійно працюють в інтернеті.
Ця вибірка охоплює близько 50% усіх публічних пристроїв Fortinet. Більшість адміністративних інтерфейсів були доступні прямо з глобальної мережі, ніби їх власники запрошували хакерів на каву. Зловмисники можуть віддалено змінювати налаштування безпеки та створювати чорні ходи для постійного доступу до корпоративних мереж.
Хоча спосіб витоку даних поки залишається загадкою — чи то стара вразливість, чи то свіжий подарунок — ситуація вимагає негайних дій. Організаціям радять перевірити системи через Hudson Rock та терміново міняти всі паролі адміністраторів та налаштування VPN.
Масштаб цієї ганьби доводить, що "мережевий захист" у багатьох компаніях існує суто для галочки. Коли половина охоронців світу забуває зачинити двері на ключ, виникає логічне питання, чи не простіше взагалі вимкнути той інтернет і писати листи на папері.
Джерело: DoublePulsar
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.