Kebocoran FortiBleed memperlihatkan kredensial Fortinet VPN untuk 73.000 perangkat.
Kebocoran data yang baru ditemukan yang dijuluki "FortiBleed" telah mengungkap kumpulan kredensial Fortinet dan FortiGate VPN untuk 73.932 URL firewall di organisasi di seluruh dunia.
Sumber: bleepingcomputer. com
Perkembangan ini menjadi salah satu sorotan penting dalam perkembangan keamanan siber. Kebocoran data yang baru ditemukan yang dijuluki "FortiBleed" telah mengungkap kumpulan kredensial Fortinet dan FortiGate VPN untuk 73.932 URL firewall di organisasi di seluruh…
Kebocoran data yang baru ditemukan yang dijuluki "FortiBleed" telah mengungkap kumpulan kredensial Fortinet dan FortiGate VPN untuk 73.932 URL firewall di organisasi di seluruh dunia.
Data yang terekspos pertama kali ditemukan oleh peneliti keamanan Bob Diachenko, yang mengatakan ia menemukan server berisi kredensial Fortinet VPN yang tampaknya valid, termasuk nama pengguna, alamat email, dan kata sandi teks biasa.
Setelah meninjau lebih lanjut data yang dibagikan oleh Hudson Rock, Beaumont menerbitkan temuan tambahan yang menunjukkan bahwa kumpulan data tersebut berisi kredensial untuk sekitar 75.000 perangkat Fortinet, yang sebagian besar masih online.
Beaumont mengatakan dia memverifikasi bahwa beberapa organisasi yang terdaftar dalam kumpulan data menggunakan kredensial yang valid dan mengamati bahwa banyak perangkat yang terkena dampak menjalankan versi FortiOS yang relatif baru.
Berdasarkan data jaringan dari Shodan, Beaumont mengatakan kebocoran tersebut berisi sekitar setengah dari seluruh firewall Fortinet yang dapat diakses internet dan mengatakan bahwa sebagian besar perangkat yang terkena dampak mengekspos antarmuka manajemen FortiGate mereka langsung ke internet.
Setelah menerbitkan cerita ini, Fortinet mengatakan kepada BleepingComputer bahwa penyelidikannya menunjukkan pengumpulan kredensial diperoleh melalui insiden sebelumnya dan serangan brute force, dan tidak terkait dengan kerentanan, pelanggaran, atau saran keamanan apa pun yang baru diungkapkan.
Secara keseluruhan, perkembangan ini memberi gambaran tentang arah terbaru di perkembangan keamanan siber dan alasan mengapa topik ini tetap relevan untuk terus dipantau.