🚨 Belsen Group выложила в свободный доступ учетные данные 15 тысяч брандмауэров Fortigate
Хакерская группировка громко заявила о себе в 2022 году, когда активно проэксплуатировала 0-day уязвимость CVE-2022-40684, позволяющую обойти аутентификацию с помощью альтернативного пути или канала. Fortigate еще тогда выпустила исправления для этой уязвимости в версии FortiOS 7.2.2. Но, к сожалению, уже после того, как ее активно начали использовать хакеры.
Belsen Group, по всей видимости, уже использовала добытые данные всеми доступными ей способами. Поэтому хакеры решили опубликовать базу данных в свободный доступ. В слитых архивах можно увидеть имена пользователей, пароли (некоторые в виде обычного текста), конфигурации, цифровые сертификаты для управления устройствами, приватные ключи и другую конфиденциальную информацию.
Проверить, затронул ли вас данный инцидент, можно по ссылке.