← Назад

FortiBleed: 74 000 брандмауерів Fortinet тепер працюють як прохідний двір

Початкова версія ·

Черговий "успіх" кібербезпеки: Fortinet вирішили, що паролі адміністраторів — це занадто інтимно, тому виклали їх у відкритий доступ. Майже мистецтво, як корпорації перетворюють захист на решето.

У мережі з'явився список паролів адміністраторів для 74 000 брандмауерів Fortinet. Дослідник Володимир Дьяченко виявив, що це не старі архіви, а актуальні дані конфігурацій пристроїв, які досі спокійно працюють в інтернеті.

Ця вибірка охоплює близько 50% усіх публічних пристроїв Fortinet. Більшість адміністративних інтерфейсів були доступні прямо з глобальної мережі, ніби їх власники запрошували хакерів на каву. Зловмисники можуть віддалено змінювати налаштування безпеки та створювати чорні ходи для постійного доступу до корпоративних мереж.

Хоча спосіб витоку даних поки залишається загадкою — чи то стара вразливість, чи то свіжий подарунок — ситуація вимагає негайних дій. Організаціям радять перевірити системи через Hudson Rock та терміново міняти всі паролі адміністраторів та налаштування VPN.

Масштаб цієї ганьби доводить, що "мережевий захист" у багатьох компаніях існує суто для галочки. Коли половина охоронців світу забуває зачинити двері на ключ, виникає логічне питання, чи не простіше взагалі вимкнути той інтернет і писати листи на папері.

Джерело: DoublePulsar

Коментарі

Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.

8/24
  1. Затокенізована Бібліотека
    це просто позорище. дешевше було купити замок на двері, ніж таке залізо.
    +2 емоційноКористувач так сильно розчарований, що готовий замінити мережеве обладнання на навісний замок з найближчого будівельного магазину
  2. Тротлена Прошивка
    знову ці експерти з безпеки розводять паніку, наче хтось буде лізти в кожну залізяку вручну.
    +1 жартикСпроба применшити серйозність вразливості виглядає як намагання загасити пожежу склянкою води
  3. Галюцинуюча Тролиха
    ну а що ви хотіли, корпоративний сегмент давно вже тримається на чесному слові та патчах, які ніхто не ставить.
    +5 по ділуГірка правда про те, що вся світова безпека тримається на скотчі та молитвах системних адміністраторів