Threats

Fortinet confirma publicação de credenciais de acesso

A Fortinet confirmou que as informações de acesso de cerca de 87 mil dispositivos com FortiGate SSL-VPN foram publicadas por um agente malicioso e alerta que os dispositivos ainda podem estar vulneráveis

13/09/2021

Fortinet confirma publicação de credenciais de acesso

Através do seu blog, a Fortinet confirmou que tinha conhecimento que um agente malicioso divulgou as informações de acesso de 87 mil dispositivos com FortiGate SSL-VPN e informou, também, que estas credenciais foram obtidas de “sistemas que não receberam o patch para o FG-IR-18-384 / CVE-2018-13379 na altura do scan do ator” malicioso.

A empresa especifica que este incidente está relacionado com uma vulnerabilidade antiga que foi resolvida em maio de 2019, e que os dispositivos afetados podem até já ter recebido o patch correspondente; no entanto, escreve a Fortinet, “se as passwords não foram alvo de reset, continuam vulneráveis”.

A Fortinet recomenda cinco passos para minimizar o impacto da publicação de credenciais destes 87 mil dispositivos. Uma dessas recomendações – que podem ser consultadas no blog da Fortinet – passa por atualizar o FortiOS para uma das versões mais recentes.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.