Хакеры выложили данные 15 тысяч устройств FortiGate

Хакеры выложили данные 15 тысяч устройств FortiGate

Хакерская группировка под названием «Группа Бельзен» опубликовала в даркнете большой массив конфиденциальных данных, связанных с устройствами FortiGate. Архив, весом 1,6 ГБ, включает IP-адреса, конфигурационные файлы и VPN-доступы для более чем 15 тысяч устройств, используемых в частном и государственном секторах. Помимо конфигураций, в опубликованных файлах содержатся пароли, включая некоторые в открытом виде, а также другие чувствительные данные, такие как приватные ключи и правила файрволов.

По мнению экспертов в области кибербезопасности, утечка произошла в результате использования уязвимости CVE-2022-40684. Эта брешь в безопасности позволила злоумышленникам получить доступ к конфигурациям устройств еще в 2022 году. С тех пор Fortinet выпустила обновление FortiOS версии 7.2.2, исправляющее данную проблему. Тем не менее, несмотря на более чем двухлетнюю давность утечки, опубликованные данные остаются актуальными для хакеров, так как предоставляют исчерпывающую информацию о сетевой защите жертв, которая могла не измениться.

Новая группировка «Группа Бельзен» впервые появилась в январе 2025 года на форумах, посвященных киберпреступности. Для привлечения внимания и укрепления своей репутации она запустила собственный сайт в сети Tor, на котором и был размещен утекший архив. В своем заявлении злоумышленники подчеркнули, что считают утечку «позитивным началом» своей деятельности и намерены и дальше публиковать подобную информацию, касающуюся как частных, так и государственных организаций по всему миру.

Эксперты настоятельно советуют администраторам FortiGate как можно скорее проверить, не попали ли их IP-адреса в этот массив данных, и немедленно сменить пароли и ключи доступа. Игнорирование утечки может поставить под угрозу не только безопасность отдельных сетей, но и целых инфраструктур, которые могут быть атакованы другими злоумышленниками, воспользовавшимися этой информацией.

похожие материалы

Стрелочка
Стрелочка
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода

В широко используемой библиотеке сжатия данных zlib обнаружена серьёзная уязвимость переполнения глобального буфера, которая может привести к сбою программ (DoS) и в определённых условиях - к удалённому выполнению произвольного кода.

ИИ учится мыслить без данных
ИИ учится мыслить без данных

Исследователи представили новый подход в области искусственного интеллекта под названием Absolute Zero Reasoner (AZR) - систему, способную самостоятельно развивать навыки рассуждения без использования внешних обучающих данных.

X вскоре опубликует исходный код нового алгоритма рекомендаций
X вскоре опубликует исходный код нового алгоритма рекомендаций

Илон Маск объявил, что социальная сеть X* в течение семи дней откроет для публики исходный код своего нового алгоритма, который отвечает за рекомендации как органических, так и рекламных постов пользователям платформы.

Рост цен на электронику в 2026 году: чего ждать покупателям и рынку
Рост цен на электронику в 2026 году: чего ждать покупателям и рынку

Аналитики и участники рынка прогнозируют заметный рост цен на потребительскую электронику в 2026 году на фоне внедрения технологий искусственного интеллекта, дефицита оперативной памяти и увеличения налогов для производителей и импортеров.

Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media
Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media

В течение 2025 года ваше внимание, внимание читателей Cyber Media было приковано к самым разным темам: от критических уязвимостей в ОС до масштабных операций правоохранительных органов и новых схем цифрового мошенничества.