FORTINET - Chinesische Hacker könnten laut MIVD 20.000 FortiGates geknackt haben
Moin Zusammen,
laut einer Aussage des MIVD (Dutch Military Intelligence and Security Service), könnten weltweit bis zu 20.000 FortiGates durch chinesische Hacker kompromittiert worden sein.
https://www.bleepingcomputer.com/news/security/chinese-hackers-breached- ...
😔
Weitere Infos:
https://arstechnica.com/security/2024/06/china-state-hackers-infected-20 ...
Gruss Alex
laut einer Aussage des MIVD (Dutch Military Intelligence and Security Service), könnten weltweit bis zu 20.000 FortiGates durch chinesische Hacker kompromittiert worden sein.
https://www.bleepingcomputer.com/news/security/chinese-hackers-breached- ...
"As the MIVD disclosed in February in a joint report with the General Intelligence and Security Service (AIVD), Chinese hackers exploited a critical FortiOS/FortiProxy remote code execution vulnerability (CVE-2022-42475) over a few months between 2022 and 2023 to deploy malware on vulnerable Fortigate network security appliances."
"Since February, the Dutch military intelligence service has discovered that the Chinese threat group obtained access to at least 20,000 FortiGate systems worldwide in 2022 and 2023 over a span of a few months, at least two months before Fortinet disclosed the CVE-2022-42475 vulnerability."
"The MIVD believes the Chinese hackers still have access to many victims because the Coathanger malware is difficult to detect as it intercepts system calls to avoid revealing its presence and is also challenging to remove since it survives firmware upgrades."
😔
Weitere Infos:
https://arstechnica.com/security/2024/06/china-state-hackers-infected-20 ...
Gruss Alex
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 3416652198
Url: https://administrator.de/contentid/3416652198
Ausgedruckt am: 23.11.2024 um 08:11 Uhr
11 Kommentare
Neuester Kommentar
Der PSIRT Blog dazu
Hallo,
weil gerade Fortinet - bei einem unserer Kunden, da machen wir nur TK - war vor ca. 2 Wochen die Config der Fortinet weg.
Angeblich "einfach so" - kann sich jemand so ein Szenario vorstellen oder kennt das, das die Firewall einfach die Konfig vergisst? Ich kenne die Teile jetzt nicht und deshalb mal die Frage hier in die Runde. Das betreuende Händler hat dann 2 Tage gebraucht bis wieder alles gelaufen ist.
LG
Snagless
weil gerade Fortinet - bei einem unserer Kunden, da machen wir nur TK - war vor ca. 2 Wochen die Config der Fortinet weg.
Angeblich "einfach so" - kann sich jemand so ein Szenario vorstellen oder kennt das, das die Firewall einfach die Konfig vergisst? Ich kenne die Teile jetzt nicht und deshalb mal die Frage hier in die Runde. Das betreuende Händler hat dann 2 Tage gebraucht bis wieder alles gelaufen ist.
LG
Snagless
Hallo,
wenn die gehackt worden sind, dann hat der Hacker den Reset eher gemacht für die vergebliche Mühe die er sich gemacht hat. Und nicht um seine Spuren zu verwischen;=) Wüsste nicht was man da abgreifen kann.
Der "Händler" verkauft dem Kunden alles, Firewall, Forti Switche, Panda Cloud, MS Cloud und sämtliches Cloud MS Security Gedöns was man für Geld bekommen kann. Weil man das braucht und es nur so sicher ist. Der Kunde lässt sich sowas gerne andrehen;=)
Wenn ich da mal ein Gerät ins Netz hänge dann kann/darf das alles ohne das man was freischalten muss. 1 Netzsegment und ganze 5 PCs.
Ich frage da aber mal gerne nach ob die was kommuniziert haben.
wenn die gehackt worden sind, dann hat der Hacker den Reset eher gemacht für die vergebliche Mühe die er sich gemacht hat. Und nicht um seine Spuren zu verwischen;=) Wüsste nicht was man da abgreifen kann.
Der "Händler" verkauft dem Kunden alles, Firewall, Forti Switche, Panda Cloud, MS Cloud und sämtliches Cloud MS Security Gedöns was man für Geld bekommen kann. Weil man das braucht und es nur so sicher ist. Der Kunde lässt sich sowas gerne andrehen;=)
Wenn ich da mal ein Gerät ins Netz hänge dann kann/darf das alles ohne das man was freischalten muss. 1 Netzsegment und ganze 5 PCs.
Ich frage da aber mal gerne nach ob die was kommuniziert haben.
Zitat von @MysticFoxDE:
Moin @Justman10000,
und was möchtest du uns damit den nun genau mitteilen?
Denn bisher verstehe ich nur Bahnhof.
Gruss Alex
Moin @Justman10000,
Nur für Unternehmen! Daher schlecht
und was möchtest du uns damit den nun genau mitteilen?
Denn bisher verstehe ich nur Bahnhof.
Gruss Alex
Nicht so wichtig