Skip to content
Artwork for Mateusz Chrobok
Mateusz Chrobok · June 28 · 20 min

Jesteś administratorem Fortigate? Współczuję. Szczerze.

🩸 W życiu pewne są trzy rzeczy. Śmierć, podatki, i to, że posiadając w swojej infrastrukturze urządzenia Fortineta mamy zagwarantowane więcej emocji niż na mundialu. No i nie inaczej było tym razem, gdy gruchnęła wiadomość, że jest naprawdę grubo. Siedemset pięćdziesiąt tysięcy wykradzionych haseł, ponad czterysta tysięcy przejętych urządzeń, dziewięćdziesiąt tysięcy organizacji, baza danych na ponad sto milionów wpisów. Sęk w tym, że w sumie z Fortinetem jako firmą i jakimiś ewentualnymi błędami bezpieczeństwa w ich urządzeniach nie ma to zbyt wiele wspólnego. Co tak właściwie się stało i co już wiemy na ten temat? Linki: 👨 Volodymyr "Bob" Diachenko https://www.linkedin.com/in/vdyachenko/ https://x.com/MayhemDayOne 🩸 FortiBleed Check https://socradar.io/free-tools/fortibleed 🩸 FortiBleed: SOCRadar’s Investigation into 86,644 Compromised Fortinet Firewalls https://socradar.io/blog/fortibleed-fortinet-firewalls-compromised/ #️⃣ Hashtopolis https://docs.hashtopolis.org/ 🔫 CyberStrikeus / CyberStrike @ GitHub https://github.com/CyberStrikeus/CyberStrike 💦 More Than a Leak: What SpyCloud Found Inside the FortiBleed Threat Actor Infrastructure https://spycloud.com/blog/what-spycloud-found-inside-the-fortibleed-threat-actor-infrastructure/ 🌎 FortiBleed: How a Russian-Speaking Threat Group Quietly Compromised 75,000 Fortinet Firewalls Worldwide https://thecybersecguru.com/news/fortibleed-fortinet-firewall-credential-leak/ ☁️ Cybercrime: A Multifaceted National Security Threat https://cloud.google.com/blog/topics/threat-intelligence/cybercrime-multifaceted-national-security-threat 🔓 FortiBleed — 75k Fortinet firewalls have admin passwords cracked https://doublepulsar.com/fortibleed-75k-fortinet-firewalls-have-admin-passwords-cracked-60299faa65f8 📰 Analysis of Reported Credential Compromise of FortiGate Devices https://www.fortinet.com/blog/psirt-blogs/analysis-of-reported-credential-compromise-of-fortigate-devices 🏥 An update on FortiBleed — what’s happening with victim orgs https://doublepulsar.com/an-update-on-fortibleed-whats-happening-with-victim-orgs-c0671a50e7f4 💊 FortiBleed – kluczowe informacje w pigułce https://www.vida.pl/aktywna-kampania-fortibleed-uderza-w-urzadzenia-fortinet-w-194-krajach/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:56 Kontekst 01:21 FortiBleed 03:50 Atak 07:59 Szerzej 11:12 Kto? 14:25 Skala 16:20 Rady 17:46 Co Robić i Jak Żyć? #Fortinet #wyciek #bezpieczeństwo #logowanie #hasło

0:00 · Intro-20:36

transcript

No transcript — this publisher did not publish one.

show notes

🩸 W życiu pewne są trzy rzeczy. Śmierć, podatki, i to, że posiadając w swojej infrastrukturze urządzenia Fortineta mamy zagwarantowane więcej emocji niż na mundialu. No i nie inaczej było tym razem, gdy gruchnęła wiadomość, że jest naprawdę grubo. Siedemset pięćdziesiąt tysięcy wykradzionych haseł, ponad czterysta tysięcy przejętych urządzeń, dziewięćdziesiąt tysięcy organizacji, baza danych na ponad sto milionów wpisów. Sęk w tym, że w sumie z Fortinetem jako firmą i jakimiś ewentualnymi błędami bezpieczeństwa w ich urządzeniach nie ma to zbyt wiele wspólnego. Co tak właściwie się stało i co już wiemy na ten temat?

Linki:
👨 Volodymyr "Bob" Diachenko
https://www.linkedin.com/in/vdyachenko/
https://x.com/MayhemDayOne

🩸 FortiBleed Check
https://socradar.io/free-tools/fortibleed

🩸 FortiBleed: SOCRadar’s Investigation into 86,644 Compromised Fortinet Firewalls
https://socradar.io/blog/fortibleed-fortinet-firewalls-compromised/

#️⃣ Hashtopolis
https://docs.hashtopolis.org/

🔫 CyberStrikeus / CyberStrike @ GitHub
https://github.com/CyberStrikeus/CyberStrike

💦 More Than a Leak: What SpyCloud Found Inside the FortiBleed Threat Actor Infrastructure
https://spycloud.com/blog/what-spycloud-found-inside-the-fortibleed-threat-actor-infrastructure/

🌎 FortiBleed: How a Russian-Speaking Threat Group Quietly Compromised 75,000 Fortinet Firewalls Worldwide
https://thecybersecguru.com/news/fortibleed-fortinet-firewall-credential-leak/

☁️ Cybercrime: A Multifaceted National Security Threat
https://cloud.google.com/blog/topics/threat-intelligence/cybercrime-multifaceted-national-security-threat

🔓 FortiBleed — 75k Fortinet firewalls have admin passwords cracked
https://doublepulsar.com/fortibleed-75k-fortinet-firewalls-have-admin-passwords-cracked-60299faa65f8

📰 Analysis of Reported Credential Compromise of FortiGate Devices
https://www.fortinet.com/blog/psirt-blogs/analysis-of-reported-credential-compromise-of-fortigate-devices

🏥 An update on FortiBleed — what’s happening with victim orgs
https://doublepulsar.com/an-update-on-fortibleed-whats-happening-with-victim-orgs-c0671a50e7f4

💊 FortiBleed – kluczowe informacje w pigułce
https://www.vida.pl/aktywna-kampania-fortibleed-uderza-w-urzadzenia-fortinet-w-194-krajach/

© Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
❤️ Dziękuję za Waszą uwagę.

Znajdziecie mnie również na:
Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok
Mastodonie https://infosec.exchange/@mateuszchrobok
LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
Patronite https://patronite.pl/MateuszChrobok

Rozdziały:
00:00 Intro
00:56 Kontekst
01:21 FortiBleed
03:50 Atak
07:59 Szerzej
11:12 Kto?
14:25 Skala
16:20 Rady
17:46 Co Robić i Jak Żyć?

#Fortinet #wyciek #bezpieczeństwo #logowanie #hasło

chapters

9 chapters