- Fortinet防火牆遭大規模駭客攻擊,逾15國政府與財星500企業密碼被竊
- Hudson Rock估計約7.5萬台Fortinet設備遭入侵,美、印、台為重災區
- 駭客採暴力破解手法,利用過往外洩資料嘗試登入
- 程式碼以俄文撰寫,疑為俄羅斯網路犯罪集團所為
- 美國與台印資安官員尚未回應此事
(綜合中央社、聯合報等2家媒體報導)
資安研究人員揭露,一波大規模鎖定Fortinet防火牆設備的駭客攻擊行動已侵入全球知名機構,證據顯示包括財星500大企業(Fortune 500)與逾15國政府機關的密碼都曾遭竊。
追蹤網路威脅的Hudson Rock公司表示,約有7萬5000台的Fortinet防火牆及VPN遭到入侵,駭客很可能進一步深入這些裝置並竊取資料。大多數受影響設備分布在美國、印度與台灣,這起間諜行動規模「驚人」。
Fortinet發布聲明指出,已知有駭客針對Fortinet防火牆與VPN裝置竊取帳號密碼。駭客利用「過往事件」取得的資料,不斷嘗試破解密碼,即所謂的「暴力破解」,以入侵目標網路或設備。
對於研究人員揭露的攻擊範圍,Fortinet並未立即回覆路透社的詢問。路透社也無法確認究竟有多少筆密碼遭竊而導致企業實際已被入侵。美國CISA、FBI及白宮國家資安局,以及印度、台灣的資安官員均尚未回應。
專家指出,洩漏資料中的程式碼是以俄文撰寫,顯示這起行動可能出自俄羅斯網路犯罪集團之手。
本事件已沉寂,相關脈絡見「相關事件」