پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

حمله هکرها به آسیب‌پذیری بحرانی فایروال‌های Fortinet

دی ۲۶, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – یک آسیب‌پذیری بحرانی با کد CVE-2024-55591 در فایروال‌های «Fortinet FortiGate» شناسایی شده که به هکرها امکان نفوذ به شبکه‌های سازمانی را می‌دهد. این آسیب‌پذیری به‌عنوان یک تهدید “روز صفر” مورد سوءاستفاده قرار گرفته است.

به گزارش کمیته رکن چهارم، آسیب‌پذیری بحرانی CVE-2024-55591 که توسط هکرها به‌عنوان یک تهدید روز صفر مورد حمله قرار گرفته، نگرانی‌های جدی ایجاد کرده است. شرکت Fortinet با انتشار وصله امنیتی، به کاربران توصیه کرده فوراً سیستم‌های خود را به‌روزرسانی کنند. همچنین شرکت «Arctic Wolf» گزارشی از یک کمپین گسترده بهره‌برداری منتشر کرده که در آن هکرها با نفوذ به دستگاه‌های FortiGate از طریق رابط‌های مدیریتی عمومی، تعداد زیادی دستگاه را در مدت زمان کوتاهی هدف قرار داده‌اند. این حملات نشان‌دهنده ضرورت اقدامات امنیتی فوری برای جلوگیری از سوءاستفاده بیشتر است.

آژانس امنیت سایبری ایالات متحده (CISA) نیز به کاربران هشدار داده که برای جلوگیری از نفوذ، دستگاه‌های آسیب‌پذیر را به‌روز کنند و دسترسی عمومی به رابط‌های مدیریتی را محدود سازند.

پژوهشگران امنیت سایبری معتقدند این آسیب‌پذیری می‌تواند توسط اپراتورهای باج‌افزار، از جمله گروه‌هایی مانند Akira و Fog، مورد سوءاستفاده قرار گیرد. این گروه‌ها پیش‌تر از روش‌های مشابه برای نفوذ به شبکه‌ها و برقراری ارتباط VPN استفاده کرده‌اند.

برای حفاظت از شبکه‌های سازمانی در برابر سوءاستفاده از آسیب‌پذیری فایروال‌های Fortinet FortiGate، به‌روزرسانی فوری دستگاه‌ها به آخرین نسخه ارائه‌شده ضروری است. دسترسی عمومی به رابط‌های مدیریتی را مسدود کرده و تنها از طریق شبکه‌های داخلی یا VPN امن به این رابط‌ها دسترسی داشته باشید. نظارت مداوم بر فعالیت‌های شبکه و استفاده از ابزارهای پیشرفته شناسایی تهدید برای شناسایی و مقابله با هرگونه رفتار غیرعادی، از دیگر اقدامات حیاتی است.

علاوه بر این، استفاده از رمزنگاری قوی، احراز هویت چندمرحله‌ای، و سیاست‌های دسترسی دقیق برای کاربران و دستگاه‌ها، امنیت سیستم را تقویت می‌کند. آموزش کارکنان در زمینه شناسایی تهدیدات سایبری و رعایت بهترین روش‌های امنیتی، همراه با پشتیبان‌گیری منظم از اطلاعات حیاتی، می‌تواند در کاهش خطرات و مقابله با حملات احتمالی، به‌ویژه حملات باج‌افزاری، مؤثر باشد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.