www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Home
  • Tech Aktualności
    Tech AktualnościPokaż więcej
    Zautomatyzowane narzędzia naprawcze
    Przejęcie Google–Wiz – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
    NIGDY nie czytaj
    Klinika cyberbezpieczeństwa UHMC dla małych firm – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
    NIGDY nie czytaj
    Incydent cyberbezpieczeństwa Telus – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
    NIGDY nie czytaj
    Cyfrowa linia życia: dlaczego rok 2026 to rok, w którym cyberbezpieczeństwo w służbie zdrowia stało się krytyczne
    NIGDY nie czytaj
    Zero Trust: Jak pomysł na bezpieczeństwo stał się projektem
    NIGDY nie czytaj
  • Zagrożenia cybernetyczne
    • malware
    • Ransomware
    • Trojany
    • Adware
    • Porywacze przeglądarki
    • Malware Mac
    • Zagrożenia dla Androida
    • Zagrożenia dla iPhone'a
    • Potencjalnie niechciane programy (PUP)
    • Oszustwa internetowe
    • Luki w zabezpieczeniach CVE firmy Microsoft
  • Poradniki
    PoradnikiPokaż więcej
    7 oznak, że zostałeś zhakowany
    NIGDY nie czytaj
    10 najlepszych sposobów na legalne i darmowe oglądanie filmów online
    10 najlepszych sposobów na legalne, darmowe strumieniowe oglądanie filmów online (przewodnik na rok 2026)
    NIGDY nie czytaj
    Co zrobić po ataku cybernetycznym: Przewodnik biznesowy krok po kroku
    NIGDY nie czytaj
    5 stron internetowych, których nie powinieneś odwiedzać w 2026 roku
    5 stron internetowych, których nie powinieneś odwiedzać w 2026 roku
    NIGDY nie czytaj
    Złośliwe oprogramowanie Tasksche.exe
  • Recenzje produktu
    • sprzęt komputerowy
    • Oprogramowanie
  • Najlepsze praktyki w zakresie IT/cyberbezpieczeństwa
    Najlepsze praktyki w zakresie IT/cyberbezpieczeństwaPokaż więcej
    7 oznak, że zostałeś zhakowany
    NIGDY nie czytaj
    Klinika cyberbezpieczeństwa UHMC dla małych firm – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
    NIGDY nie czytaj
    Silnik korelacji logarytmicznej
    BISO – Most operacyjny między cyberbezpieczeństwem a liniami biznesowymi
    NIGDY nie czytaj
    Cyfrowa linia życia: dlaczego rok 2026 to rok, w którym cyberbezpieczeństwo w służbie zdrowia stało się krytyczne
    NIGDY nie czytaj
    Zero Trust: Jak pomysł na bezpieczeństwo stał się projektem
    NIGDY nie czytaj
  • DARMOWE SKANOWANIE
  • Cyberbezpieczeństwo dla Biznesu
Szukaj
  • O NAS
  • WARUNKI I USŁUGI
  • SITEMAP
  • SKONTAKTUJ SIĘ Z NAMI
© 2023 ITFunk.org. Wszelkie prawa zastrzeżone.
Czytanie: Wewnątrz tylnych drzwi: w jaki sposób uporczywi aktorzy zagrożeń wykorzystują słabości FortiGate
Udziały
Zgłoszenie Pokaż więcej
Resizer czcionekAa
www.itfunk.orgwww.itfunk.org
Resizer czcionekAa
  • Tech Aktualności
  • Poradniki
  • Zagrożenia cybernetyczne
  • Recenzje produktu
  • Cyberbezpieczeństwo dla Biznesu
  • Bezpłatne skanowanie
Szukaj
  • Home
  • Tech Aktualności
  • Zagrożenia cybernetyczne
    • malware
    • Ransomware
    • Trojany
    • Adware
    • Porywacze przeglądarki
    • Malware Mac
    • Zagrożenia dla Androida
    • Zagrożenia dla iPhone'a
    • Potencjalnie niechciane programy (PUP)
    • Oszustwa internetowe
  • Poradniki
  • Recenzje produktu
    • sprzęt komputerowy
    • Oprogramowanie
  • Najlepsze praktyki w zakresie IT/cyberbezpieczeństwa
  • Cyberbezpieczeństwo dla Biznesu
  • DARMOWE SKANOWANIE
Podążaj za nami
  • O NAS
  • WARUNKI I USŁUGI
  • SITEMAP
  • SKONTAKTUJ SIĘ Z NAMI
© 2023 ITFunk.org Wszelkie prawa zastrzeżone.
www.itfunk.org > Blog > Zagrożenia cybernetyczne > Luki w zabezpieczeniach CVE firmy Microsoft > Wewnątrz tylnych drzwi: w jaki sposób uporczywi aktorzy zagrożeń wykorzystują słabości FortiGate
Luki w zabezpieczeniach CVE firmy MicrosoftTech Aktualności

Wewnątrz tylnych drzwi: w jaki sposób uporczywi aktorzy zagrożeń wykorzystują słabości FortiGate

Badania ITFunk
Ostatnia aktualizacja: 12 czerwca 2025 r., godz. 4:19
Badania ITFunk
Udziały
Wewnątrz tylnych drzwi: w jaki sposób uporczywi aktorzy zagrożeń wykorzystują słabości FortiGate
DZIELIĆ

W szokującym wydarzeniu dla specjalistów ds. bezpieczeństwa sieci na całym świecie, Fortinet wydał szczegółowe ostrzeżenie, że aktorzy wykorzystujący zaawansowane uporczywe zagrożenia (APT) wykorzystują wcześniej ujawnione luki w zabezpieczeniach urządzeń FortiGate w celu utrzymania długoterminowego dostępu do naruszonych sieci — nawet po zastosowaniu poprawek.

Spis treści
  • Od eksploatacji do trwałości
  • Zaawansowane TTP na wyświetlaczu
  • Co powinieneś teraz zrobić

To przerażające odkrycie podkreśla długotrwałą obawę w cyberbezpieczeństwie: łatanie jest tylko jednym elementem układanki obronnej. Według raportu Fortinet na temat zagrożeń z kwietnia 2025 r. i podsumowania Wiadomości Hackera, atakujący wykorzystują luki w zabezpieczeniach, takie jak CVE-2022-42475, krytyczny błąd przepełnienia bufora sterty w sieciach VPN SSL, służący do wszczepiania złośliwego oprogramowania i zapewniania stałego dostępu.

Od eksploatacji do trwałości

Zespół Fortinet Threat Intelligence udokumentował wieloetapową operację, w której złośliwi aktorzy uzyskują początkowy dostęp za pośrednictwem przestarzałego oprogramowania układowego, a następnie wszczepiają skrypty powłoki na poziomie głównym, powłoki internetowe i inne mechanizmy trwałości do zapór FortiGate. To nie są operacje typu „fly-by-night”. Mówimy o ukrytych, wysoko wykwalifikowanych grupach zagrożeń, które mają narzędzia i cierpliwość, aby pozostać w ukryciu do czasu reaktywacji.

Po dostaniu się do środka atakujący nie tylko węszą — poruszają się po sieciach, zbierają dane uwierzytelniające i przechodzą na bardziej wartościowe zasoby wewnętrzne. W niektórych przypadkach złośliwe oprogramowanie utrzymuje się nawet po zaktualizowaniu oprogramowania sprzętowego urządzenia, co stwarza niebezpieczne fałszywe poczucie bezpieczeństwa dla administratorów IT, którzy myśleli, że zneutralizowali zagrożenie.

Zaawansowane TTP na wyświetlaczu

Ta kampania nie wyróżnia się tylko początkowym punktem wejścia. To taktyki, techniki i procedury (TTP) aktorów zagrożeń po wykorzystaniu podnoszą ją na zupełnie nowy poziom. Analiza Fortinet ujawnia użycie:

  • Niestandardowe tylne drzwi które mieszają się z legalnymi plikami systemowymi
  • Zmanipulowane demony SSH aby włączyć ciche logowanie bez wyzwalania logów
  • Techniki bezplikowe zachować ukrycie i wytrwałość

To nie jest teoria. Fortinet udostępnił Wskaźniki kompromisu (IoC) i ślady złośliwego oprogramowania, co pomaga obrońcom wykrywać ukryte zagrożenia w ich sieciach.

Co powinieneś teraz zrobić

Jeśli zarządzasz urządzeniami FortiGate, nie aktualizuj po prostu oprogramowania sprzętowego i nie nazywaj tego dniem. Fortinet wzywa użytkowników do przeprowadzania dokładnych przeglądów kryminalistycznych i wdrażania operacji polowania na zagrożenia w całej sieci. Ich zalecenia obejmują wskaźniki IoC, podejrzane nazwy plików i wskazówki dotyczące odwrotnej aktywności powłoki.

Monitoruj również ruch wychodzący, sprawdzaj logi pod kątem nieautoryzowanego dostępu root i wymuszaj MFA, gdziekolwiek to możliwe. Nie chodzi tylko o łatanie luk w zabezpieczeniach — chodzi o znajdowanie i eksmitowanie cyfrowych squatterów, którzy mogą już znajdować się w Twojej infrastrukturze.

Przejęcie Google–Wiz – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
Klinika cyberbezpieczeństwa UHMC dla małych firm – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
Incydent cyberbezpieczeństwa Telus – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
Cyfrowa linia życia: dlaczego rok 2026 to rok, w którym cyberbezpieczeństwo w służbie zdrowia stało się krytyczne
Zero Trust: Jak pomysł na bezpieczeństwo stał się projektem
OZNACZONE:zaawansowane trwałe zagrożenie FortinetCVE-2022-42475Naruszenie zapory FortiGateUsterka FortiGateZagrożenie APT firmy FortinetOprogramowanie typu backdoor firmy FortinetNaruszenie FortinetuAtak cybernetyczny Fortinet 2025Oprogramowanie układowe FortinetNaruszenie sieci FortinetBlog Fortinet PSIRTPorada dotycząca bezpieczeństwa firmy FortinetAktorzy zagrożeń FortinetEksploatacja sieci VPN FortinetŁatka zabezpieczająca przed lukami w zabezpieczeniach FortinetFortinet zero zaufaniaDostęp do roota FortiOSWskaźniki zagrożenia Fortinetuporczywe złośliwe oprogramowanie FortinetAtak SSL VPN

Zapisz się na codzienny biuletyn

Bądź na bieżąco! Otrzymuj najświeższe informacje dostarczane prosto do Twojej skrzynki odbiorczej.
Zapisując się, zgadzasz się na nasze Warunki korzystania i zapoznaj się z praktykami dotyczącymi danych w naszym Polityka Prywatności. Możesz zrezygnować z subskrypcji w dowolnym momencie.
Udostępnij ten artykuł
Facebook Kopiuj Link
Udziały
Poprzedni artykuł Hakerzy przejmują biblioteki kryptograficzne, aby atakować programistów
Następny artykuł Twoja cyfrowa zbroja: jak używać panelu sterowania antymalware do walki z cyberzagrożeniami
Zostaw komentarz

Dodaj komentarz Anuluj odpowiedź

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Przeskanuj swój system w poszukiwaniu złośliwego oprogramowania

Nie pozostawiaj swojego systemu bez ochrony. Pobierz SpyHunter dziś za darmo i przeskanuj swoje urządzenie pod kątem złośliwego oprogramowania, oszustw lub innych potencjalnych zagrożeń. Zachowaj ochronę!

Pobierz SpyHunter 5
Pobierz SpyHunter na Mac
✅ Dostępne bezpłatne skanowanie • ⭐ Natychmiastowe wykrywanie złośliwego oprogramowania
//

Zaglądaj codziennie, aby zapoznać się z najlepszą technologią i treściami opartymi na cyberbezpieczeństwie w Internecie.

Szybkie linki

  • O NAS
  • WARUNKI I USŁUGI
  • SITEMAP
  • SKONTAKTUJ SIĘ Z NAMI

Wsparcie

Zapisz się na nasz newsletter

Zapisz się do naszego newslettera, aby natychmiast otrzymywać nasze najnowsze artykuły!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Wszelkie prawa zastrzeżone.
  • O NAS
  • WARUNKI I USŁUGI
  • SITEMAP
  • SKONTAKTUJ SIĘ Z NAMI
Witamy spowrotem!

Zaloguj się do swojego konta

Nazwa użytkownika lub adres e-mail
Hasło

Nie pamiętasz hasła?

WARUNKI I USŁUGI