FortiBleed नाम Heartbleed की याद दिलाता है, लेकिन इसका सॉफ़्टवेयर कमज़ोरी से कोई लेना-देना नहीं है। TechCrunch, SOCRadar, Hudson Rock और Arctic Wolf सहित कई सुरक्षा फर्मों ने पुष्टि की कि कोई अज्ञात कमज़ोरी (जीरो-डे) का उपयोग नहीं किया गया ।
इसके बजाय, हमलावरों ने दो-चरणीय सप्लाई-चेन दृष्टिकोण अपनाया:
SOCRadar ने पुष्टि की कि हमलावरों ने इंटरनेट-फेसिंग FortiGate डिवाइसों से कम से कम 30,791 सत्यापित कार्यशील क्रेडेंशियल जमा किए । Arctic Wolf के स्वतंत्र विश्लेषण ने पुष्टि की कि समझौता किए गए उपकरणों की संख्या 30,000 से 75,000 के बीच है
।
कई रिपोर्टों में नामित पुष्ट पीड़ितों में Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens और PwC शामिल हैं, साथ ही कम से कम 15 देशों की सरकारी एजेंसियां भी शामिल हैं । रॉयटर्स की रिपोर्ट के अनुसार, अधिकांश समझौता किए गए उपकरण संयुक्त राज्य अमेरिका, भारत और ताइवान में स्थित थे
।
विश्लेषित डेटा के अनुसार, सबसे अधिक प्रभावित उद्योग थे:
FortiBleed के साथ-साथ, शोधकर्ताओं ने 160,000 से अधिक इंटरनेट-एक्सपोज़्ड MSSQL सर्वरों के खिलाफ 2.1 बिलियन ब्रूट-फ़ोर्स लॉगिन प्रयास देखे, जिनके बारे में माना जाता है कि उन्हें उसी खतरे वाले क्लस्टर द्वारा संचालित किया गया था ।
SOCRadar और Hudson Rock दोनों इस अभियान का श्रेय रूसी-भाषी मल्टी-ऑपरेटर खतरे वाले समूह को देते हैं । हमलावरों ने समझौता किए गए उपकरणों पर सक्रिय बैक-एंड बुनियादी ढांचा – जिसमें क्रॉन जॉब, टेलीमेट्री और लाइव क्रेडेंशियल-हार्वेस्टिंग लूप शामिल हैं – बनाए रखा, जो एक बार के डेटा ग्रैब के बजाय एक परिष्कृत, चालू ऑपरेशन का संकेत देता है
।
Hudson Rock, Arctic Wolf और Fortinet सहित सुरक्षा फर्में Fortinet डिवाइस का उपयोग करने वाले किसी भी संगठन के लिए निम्नलिखित तत्काल कार्रवाई की सलाह देती हैं:
Hudson Rock ने एक मुफ़्त लुकअप पोर्टल लॉन्च किया है जो किसी भी संगठन को 73,932-डिवाइस क्रेडेंशियल डंप के खिलाफ अपने डोमेन की खोज करने की अनुमति देता है। इस उपकरण का 17-18 जून, 2026 को व्यापक रूप से प्रचार किया गया ।
Comments
0 comments