https://www.infostealers.com/article/fo ... isclosure/
De lijst van getroffen multinationals is lang en indrukwekkend. Spotify, Samsung, Oracle, Orange... ook digi.ro staat in de lijst.
Firewall hack met grote gevolgen.
-
blaatpraat
- Elite Poster

- Berichten: 1468
- Lid geworden op: 10 jan 2014, 12:09
- Uitgedeelde bedankjes: 34 keer
- Bedankt: 119 keer
Als ik de verschillende onderzoeken lees, is het geen hack van de firewall op zich.
Het is een grootschalig gecoördineerde aanval op Fortigate omgevingen die aan het net hangen, maar die geen vulnerability van Fortigate zelf exploiten.
En als ik dan lees dat je met het enablen van MFA dit kan voorkomen...
Dan hebben die bedrijven die getarged zijn, dit toch wel aan hunzelf te danken.
Het is een grootschalig gecoördineerde aanval op Fortigate omgevingen die aan het net hangen, maar die geen vulnerability van Fortigate zelf exploiten.
En als ik dan lees dat je met het enablen van MFA dit kan voorkomen...
Dan hebben die bedrijven die getarged zijn, dit toch wel aan hunzelf te danken.
- on4bam
- Moderator

- Berichten: 8046
- Lid geworden op: 05 mei 2006, 16:05
- Locatie: 127.0.0.1 of elders
- Uitgedeelde bedankjes: 351 keer
- Bedankt: 731 keer
- Recent bedankt: 1 keer
Klopt. Van het soort bedrijven dat getroffen is verwacht je natuurlijk wel beter.
Als, de eerste, Spotify aanklikt zie je daar 27% zwakke employee passwords staan. Ik ga er dan van uit dat de kans groot is dat, wanneer ze hun paswoord zelf gekozen hebben, dat op meerde plaatsen gebruikt wordt en dat er veel "naamvankind/huisdier + datum/getal) zal gebruikt zijn. Niet iets om in een werkomgeving te gebruiken.
Als, de eerste, Spotify aanklikt zie je daar 27% zwakke employee passwords staan. Ik ga er dan van uit dat de kans groot is dat, wanneer ze hun paswoord zelf gekozen hebben, dat op meerde plaatsen gebruikt wordt en dat er veel "naamvankind/huisdier + datum/getal) zal gebruikt zijn. Niet iets om in een werkomgeving te gebruiken.
Bye, Maurice
https://on4bam.com
https://on4bam.com
-
DarkV
- Elite Poster

- Berichten: 4650
- Lid geworden op: 17 apr 2019, 11:47
- Uitgedeelde bedankjes: 136 keer
- Bedankt: 183 keer
Ik zie eigenlijk de link niet met Fortigate... uiteindelijk heeft men een gestolen password hashes gekraakt en daarmee ingelogged.
Dit had dus evenzeer met merk X, Y of Z kunnen gebeuren (behalve misschien het feit dat Fortigate nog niet altijd PBKDF2 gebruikte).
Dit had dus evenzeer met merk X, Y of Z kunnen gebeuren (behalve misschien het feit dat Fortigate nog niet altijd PBKDF2 gebruikte).
