این عملیات که به گفته محققان هیچ آسیبپذیری روز-صفر (zero-day) جدیدی را بهرهبرداری نمیکند، فراتر از فایروالهای Fortinet بوده و دستگاههای Synology NAS، فایروالهای Sophos، پورتالهای RDWeb، VPNهای SSL سیسکو Citrix و سرورهای MS-SQL را نیز هدف قرار داده است. شرکتهای کوچک و متوسط (SMB) با کمتر از ۲۰۰ کارمند، بهویژه در ایالات متحده و هند، در کانون توجه این کمپین قرار دارند. جالب توجه است که مکانیزم شنود شبکهای این بدافزار دارای فیلتر جغرافیایی (geofencing) است و فعالیت آن به بازه زمانی ۷ صبح تا ۶ بعدازظهر به وقت مسکو محدود شده است. سازمانهای آسیبدیده توصیه شدهاند اعتبارنامهها را تغییر دهند، نشستهای فعال را باطل کنند و احراز هویت چندعاملی (MFA) را فعالسازی نمایند.
کلمات کلیدی : سرقت اعتبارنامه FortiGate, کارگزار دسترسی اولیه, FortiBleed, فایروال Fortinet, احراز هویت چندعاملی, رهگیری ترافیک شبکه

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.