بر اساس یافتههای SOCRadar، این عملیات که حدود ۴۳۰,۰۰۰ فایروال FortiGate را در سطح جهانی هدف قرار داده، بیش از ۱۱۰ میلیون اعتبارنامه را جمعآوری کرده است. شواهد نشان میدهد این فعالیت کار یک عامل تهدید روسیزبان است که احتمالاً بهعنوان کارگزار دسترسی اولیه (initial access broker) عمل میکند و یک عملیات سازمانیافته متشکل از حدود ۲۰ نفر با تقسیم کار مشخص را اداره میکند. بخشهای تولید، فناوری و لجستیک در مناطق آمریکای لاتین و آسیا-اقیانوسیه بیشترین هدفگیری را داشتهاند. همچنین SOCRadar هشدار داد که مهاجمان احتمالاً دارای حداقل یک آسیبپذیری روز-صفر (zero-day) در Nextcloud هستند و آثاری مرتبط با Citrix نیز کشف شده که نشان میدهد دامنه هدفگیری فراتر از دستگاههای Fortinet است.
کلمات کلیدی : کمپین FortiBleed, باجافزار INC و Lynx, آسیبپذیری FortiGate, سرقت اعتبارنامه, کارگزار دسترسی اولیه, آسیبپذیری روز-صفر Nextcloud

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.