دادههای شنود شده از طریق مؤلفهای به نام «SNIFTRAN» به فایلهای PCAP تبدیل شده و سپس با ابزار تحلیل پایتونمحور، اطلاعات اعتباری متنی و هشهای رمز عبور استخراج میشوند. کارشناس امنیت سایبری کوین بومونت (Kevin Beaumont) نیز اعلام کرد مهاجمان برای شکستن رمزهای عبور هششده از ۳۶ پردازنده گرافیکی (GPU) سازمانی اجارهای از یک شرکت هوش مصنوعی مولد (GenAI) استفاده کردهاند. با وجود اینکه Fortinet این رویداد را مجموعهای از اطلاعات اعتباری پیشتر به خطر افتاده میداند، گزارش SOCRadar نشان میدهد این کمپین همچنان فعال است و سازمانهای دارای دستگاههای FortiGate باید فهرست آدرسهای IP منتشرشده توسط بومونت را بررسی کنند.
کلمات کلیدی : کمپین FortiBleed, آسیبپذیری فایروال FortiGate, سرقت اطلاعات اعتباری Fortinet, حمله brute-force فورتینت, شنود ترافیک احراز هویت FortiOS, امنیت سایبری SOCRadar

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.