Tin tặc bị cáo buộc đã tấn công hàng chục nghìn tường lửa của Fortinet được sử dụng bởi các công ty lớn trên toàn cầu.

Today's Brief

Tin tặc bị cáo buộc đã tấn công hàng chục nghìn tường lửa của Fortinet được sử dụng bởi các công ty lớn trên toàn cầu.

Bị tình báo mạng tấn công đã xâm nhập hơn 30.000 tường lửa Fortinet trên toàn cầu trong chiến dịch được gọi là 'FortiBleed'. Các cuộc tấn công này lợi dụng việc các công ty không thay đổi mật khẩu mặc định, cho phép tin tặc truy cập vào các hệ thống nhạy cảm thông qua các công cụ quét tự động. Các nạn nhân bao gồm các công ty lớn như Accenture và Samsung, và các quốc gia chịu ảnh hưởng nhiều nhất là Mỹ, Ấn Độ, Đài Loan và Mexico, theo các công ty an ninh mạng Hudson Rock và SOCRadar.

Explorineer Edit
Tin tặc bị cáo buộc đã tấn công hàng chục nghìn tường lửa của Fortinet được sử dụng bởi các công ty lớn trên toàn cầu.

핵심 정리

  • 1

    Chiến dịch hack mang tên 'FortiBleed' đã nhắm vào tường lửa và VPN của Fortinet.

  • 2

    Kẻ tấn công đã tận dụng sự lơ là của người dùng trong việc thay đổi mật khẩu mặc định, cùng với thông tin đăng nhập đã biết.

  • 3

    Hơn 73,000 URL của Fortinet đã bị xâm nhập, cùng với hơn 30,000 thiết bị bị hack.

  • 4

    Các công ty bị ảnh hưởng bao gồm Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens, và PwC.

  • 5

    Các quốc gia chịu ảnh hưởng chính là Ấn Độ, Mỹ, Đài Loan, và Mexico.

  • 6

    Các ngành công nghiệp chịu ảnh hưởng nhiều nhất là dịch vụ IT, vật liệu xây dựng, viễn thông, và cơ quan chính phủ.

  • 7

    Kẻ hack dường như nói tiếng Nga, chú ý đến việc chuyển từ việc khai thác lỗ hổng sang việc sử dụng mật khẩu đã rò rỉ.

Sự lan rộng của cuộc tấn công 'FortiBleed' cho thấy cần thiết phải có thực hành bảo mật mạnh mẽ, nhấn mạnh vào quản lý mật khẩu và sự cảnh giác đối với các lỗ hổng đã biết giữa tất cả các tổ chức.

관련 태그

Sự cố 'FortiBleed' phản ánh những mối đe dọa về an ninh mạng tiếp tục tồn tại, tăng cường sự chú trọng đến an ninh thông tin cho các công ty.Vào năm 2025, xu hướng nhấn mạnh việc cần có thực hành quản lý mật khẩu tốt hơn và các biện pháp chủ động về an ninh mạng.Các cuộc tấn công lịch sử vào Fortinet làm nổi bật một mẫu mã trong đó tên tội phạm mạng chuyển đổi chiến thuật để lợi dụng sai sót của con người trong các quy định an ninh.Sự gia tăng về các vụ việc an ninh mạng đẩy mạnh việc đầu tư và sáng tạo trong các giải pháp an ninh thông tin để đảm bảo bảo vệ có khả năng mở rộng.
ID · 89de8c28-d2f0-489c-9150-b701b52659c4

매일 10분, 앱에서 만나보세요

Explorineer iOS 앱에서 개인화된 브리핑을 받아보세요.

App Store에서 받기

Keep reading

다른 브리핑도 살펴보세요