Soube-se que o administrador do fórum RAMP e ex-operador do grupo de hackers Babuk publicou na Internet os logins e senhas de 500 mil dispositivos Fortinet VPN comprometidos. As vulnerabilidades de software neles foram eliminadas pelos desenvolvedores, mas os administradores não alteraram os dados para acessá-los. O arquivo é hospedado por membros do grupo Groove, por trás do qual, presume-se, estão os operadores do desintegrado Babuk.

Imagem: CNews

De acordo com a fonte, os dados para acessar dispositivos VPN foram coletados ao longo de vários meses. Observa-se que antes da publicação, os detalhes foram verificados quanto à conformidade e operacionalidade. Segundo relatos, o hacker explorou uma vulnerabilidade no sistema operacional FortiOS, que foi rastreado com o identificador CVE-2018-13379. Esta vulnerabilidade afetou os dispositivos do Fortigate e permitiu que usuários não autorizados baixassem arquivos do sistema usando solicitações HTTP especiais.

É importante notar que, desde a primavera de 2021, a vulnerabilidade do FortiOS mencionada, juntamente com duas outras (CVE-2019-5591 e CVE-2020-12812), foram ativamente exploradas por diferentes grupos de hackers. As campanhas maliciosas chamaram a atenção do FBI e da Agência de Segurança de Infraestrutura Digital (CISA) dos Estados Unidos, que emitiu um alerta sobre ataques a dispositivos feitos pela Fortinet.

A fonte observa que o representante do grupo Groove que publicou o banco de dados de contas de dispositivos VPN carrega o mesmo pseudônimo SongBird do ex-operador do grupo Babuk e administrador do fórum RAMP, especializado em ransomware. Outra fonte cita o autor da publicação Orange, mas também menciona seu envolvimento nos hackers de Babuk e no fórum RAMP.

avalanche

Postagens recentes

O recurso Círculo para Pesquisa do Google agora fornece tradução conforme você rola

O Google anunciou que está expandindo os recursos de tradução do seu recurso de busca…

12 minutos atrás

Atlassian vai adquirir a The Browser Co. por US$ 610 milhões

A Atlassian firmou um acordo para comprar a The Browser Co., uma startup que desenvolve…

51 minutos atrás

O Google integrou o Veo 3 ao Google Fotos gratuitamente, mas com limitações

O Google integrou seu modelo de última geração de vídeo, o Google Veo 3, ao…

2 horas atrás

O Microsoft 365 Copilot não conseguiu aumentar a produtividade entre os funcionários públicos do Reino Unido

O governo britânico realizou um teste de três meses com o assistente de IA Copilot,…

2 horas atrás

Lenovo mostra o conceito de laptop ThinkBook VertiFlex com tela giratória

A Lenovo demonstrou um laptop conceitual com tela giratória que pode ser segurado verticalmente na…

2 horas atrás

Metal Gear Solid Delta: Snake Eater vende mais que Silent Hill 2 — Konami elogia o sucesso do remake

Metal Gear Solid Delta: Snake Eater, que é um remake do icônico jogo de ação…

3 horas atrás