雖然個名令人諗起Heartbleed,但FortiBleed 同軟件漏洞完全無關。多間安全公司,包括TechCrunch、SOCRadar、Hudson Rock同Arctic Wolf,都確認 冇用到任何未知漏洞(零日漏洞) 。
攻擊者用嘅係一個兩步供應鏈攻擊方式:
多份報告確認嘅受害者包括 Accenture、Comcast、Foxconn、Lenovo、Oracle、Samsung、Siemens同PwC,以及至少15個國家嘅政府機構 。路透社報道,大部分受影響設備位於美國、印度同台灣
。
重災行業,根據分析數據,包括:
SOCRadar同Hudson Rock都將呢次行動歸咎於一個 講俄語嘅多重操作者威脅組織 。攻擊者喺被入侵嘅設備上維持住活躍嘅後端基礎設施,包括cron job、遙測數據同即時密碼竊取循環,顯示呢個係一個精密、持續進行嘅行動,唔係一次過嘅資料掠奪
。
Hudson Rock、Arctic Wolf同Fortinet等安全公司建議,任何使用Fortinet設備嘅機構都要立即做以下動作:
Comments
0 comments