Threats
A Fortinet confirmou que as informações de acesso de cerca de 87 mil dispositivos com FortiGate SSL-VPN foram publicadas por um agente malicioso e alerta que os dispositivos ainda podem estar vulneráveis
13/09/2021
Através do seu blog, a Fortinet confirmou que tinha conhecimento que um agente malicioso divulgou as informações de acesso de 87 mil dispositivos com FortiGate SSL-VPN e informou, também, que estas credenciais foram obtidas de “sistemas que não receberam o patch para o FG-IR-18-384 / CVE-2018-13379 na altura do scan do ator” malicioso. A empresa especifica que este incidente está relacionado com uma vulnerabilidade antiga que foi resolvida em maio de 2019, e que os dispositivos afetados podem até já ter recebido o patch correspondente; no entanto, escreve a Fortinet, “se as passwords não foram alvo de reset, continuam vulneráveis”. A Fortinet recomenda cinco passos para minimizar o impacto da publicação de credenciais destes 87 mil dispositivos. Uma dessas recomendações – que podem ser consultadas no blog da Fortinet – passa por atualizar o FortiOS para uma das versões mais recentes. |