En omfattende Fortinet-kampagne med stjålne legitimationsoplysninger skal ifølge rapporter have eksponeret adgangsdata knyttet til titusindvis af VPN- og firewall-enheder verden over. Sikkerhedsforskere oplyser, at operationen rettede sig mod interneteksponerede Fortinet-systemer og indsamlede loginoplysninger, som kan forbindes med store virksomheder, myndigheder og organisationer inden for kritisk infrastruktur.

Fundene viser, at netværksnære enheder fortsat er attraktive mål for cyberkriminelle. Samtidig benytter angribere i stigende grad stjålne legitimationsoplysninger frem for traditionel malware for at få adgang til virksomheders systemer.

Forskere forbinder kampagnen med tusindvis af enheder

Sikkerhedsforskere, der undersøgte aktiviteten, fandt tegn på, at angriberne indsamlede legitimationsoplysninger knyttet til omkring 75.000 Fortinet-enheder. De berørte systemer findes i mere end et dusin lande og tilhører både offentlige og private organisationer.

Blandt de rapporterede ofre er Fortune 500-virksomheder, myndigheder og andre organisationer med omfattende digital infrastruktur. Kampagnens omfang har skabt bekymring, fordi Fortinet-enheder ofte fungerer som indgangspunkter til virksomhedsnetværk. Får en angriber adgang til disse systemer, kan vedkommende i mange tilfælde nå interne ressourcer og følsomme oplysninger.

Forskerne beskriver operationen som en af de største legitimationsbaserede kampagner, der har ramt Fortinet-miljøer i de senere år.

Angribere fortsætter med at udnytte stjålen adgang

I modsætning til mange cyberkampagner, der bygger på nye sårbarheder, ser denne aktivitet primært ud til at have fokuseret på indsamling og misbrug af loginoplysninger. Sikkerhedseksperter har længe advaret om, at gyldige konti er blevet en af de mest værdifulde ressourcer i det cyberkriminelle økosystem.

Når angribere anvender legitime legitimationsoplysninger, kan de smelte sammen med normal netværkstrafik og undgå mange traditionelle sikkerhedskontroller. Efter at have opnået adgang kan de kortlægge systemer, få adgang til følsomme data og etablere langvarig tilstedeværelse.

Metoden reducerer også behovet for avancerede udnyttelser, hvilket gør stjålne konti attraktive for både økonomisk motiverede grupper og statsstøttede aktører.

Fortinet ser ingen forbindelse til ny sårbarhed

Fortinet har bekræftet rapporterne, men oplyser, at aktiviteten ikke ser ud til at være forbundet med en nyopdaget sikkerhedssårbarhed. Ifølge virksomheden kan de eksponerede legitimationsoplysninger stamme fra ældre kompromitteringer frem for et nyt angreb mod Fortinets produkter.

Denne forskel er vigtig, fordi mange organisationer fokuserer kraftigt på sikkerhedsopdateringer, mens de overser håndteringen af brugerkonti og autentificeringsoplysninger. Gamle brugernavne og adgangskoder kan fortsat være værdifulde for angribere, hvis konti stadig er aktive, eller hvis sikkerhedskontrollerne er utilstrækkelige.

Situationen viser, hvordan tidligere eksponerede oplysninger kan fortsætte med at skabe risiko længe efter, at den oprindelige hændelse er forsvundet fra overskrifterne.

Sikkerhedsteams står over for øget pres

Den rapporterede kampagne minder om, at VPN-løsninger og firewalls fortsat er attraktive mål for cyberkriminelle. Disse systemer har ofte omfattende rettigheder og giver adgang til forretningskritiske ressourcer, hvilket gør dem særligt værdifulde under indtrængningsforsøg.

Sikkerhedseksperter anbefaler, at organisationer gennemgår VPN-konti, udskifter adgangskoder regelmæssigt, implementerer multifaktorgodkendelse og overvåger mistænkelig loginaktivitet. De opfordrer også virksomheder til at sikre, at interneteksponeret infrastruktur er korrekt konfigureret og fuldt opdateret.

I takt med at angribere i stigende grad anvender identitetsbaserede angreb, er beskyttelsen af legitimationsoplysninger blevet lige så vigtig som arbejdet med at lukke sikkerhedshuller.

Konklusion

Fortinet-kampagnen viser, hvordan stjålne legitimationsoplysninger kan skabe omfattende sikkerhedsrisici. Forskere oplyser, at operationen omfattede loginoplysninger knyttet til omkring 75.000 enheder og påvirkede organisationer i flere lande. Selvom Fortinet understreger, at aktiviteten ikke har forbindelse til en ny sårbarhed, illustrerer kampagnen en tydelig udvikling i trusselslandskabet. Gyldige konti giver ofte angribere den letteste vej ind i virksomhedsnetværk, hvilket gør identitetsbeskyttelse til en central del af moderne cybersikkerhed.


0 svar til “Fortinet-kampagne med stjålne legitimationsoplysninger eksponerer store organisationer”