HackerNews 13小时前
Qilin 勒索组织利用 Fortinet 漏洞发起全球攻击
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,Qilin勒索组织(又名Phantom Mantis)利用Fortinet的两个漏洞发动攻击,导致多家机构遭受严重影响。该组织通过未授权远程执行恶意代码,已泄露超过310名受害者信息,其中包括汽车巨头、出版集团、法院服务机构及病理服务商等。攻击主要针对西班牙语国家机构,但预计范围将扩大至全球。此次攻击利用的漏洞包括CVE-2024-55591和CVE-2024-21762,前者已被其他威胁组织利用,后者虽有补丁但仍有大量设备未修复。该事件凸显了Fortinet漏洞被用于网络攻击的严重性。

💥 Qilin勒索组织(Phantom Mantis)利用Fortinet漏洞进行攻击,允许攻击者在未授权状态下远程执行恶意代码。

🌍 该组织已披露超过310名受害者,包括汽车巨头Yangfeng、出版集团Lee Enterprises、澳大利亚法院服务署Victoria及病理服务商Synnovis等,其中Synnovis遭攻击导致伦敦多家NHS医院取消数百例诊疗安排。

🔎 威胁情报公司PRODAFT发现,Qilin近期通过自动化攻击模式瞄准Fortinet漏洞,主要针对西班牙语国家机构,但预计攻击范围将扩大至全球。

🛡️ 本次攻击利用的漏洞包括CVE-2024-55591和CVE-2024-21762。CVE-2024-55591早在2024年11月已被其他威胁组织利用,CVE-2024-21762虽有补丁,但仍有近15万台设备未修复。

HackerNews 编译,转载请注明出处:

Qilin勒索组织近期利用两个Fortinet漏洞发起攻击,该漏洞允许攻击者在未认证状态下远程执行恶意代码。该组织(又名Phantom Mantis)自2022年8月以“Agenda”为名运营勒索软件即服务(RaaS),其暗网泄露站点已披露超310名受害者,包括汽车巨头Yangfeng、出版集团Lee Enterprises、澳大利亚法院服务署Victoria及病理服务商Synnovis。其中Synnovis遭攻击导致伦敦多家NHS医院被迫取消数百例诊疗安排。

威胁情报公司PRODAFT发现,Qilin近期通过部分自动化攻击模式瞄准多个Fortinet漏洞,主要针对西班牙语国家机构,但预计攻击范围将扩大至全球。“Phantom Mantis在2025年5月至6月发起协同入侵,中高度置信证据表明其通过CVE-2024-21762、CVE-2024-55591等FortiGate漏洞实现初始访问”,PRODAFT在向BleepingComputer提供的内部警报中表示。尽管当前攻击呈现地域倾向,但目标选择仍具随机性。

本次攻击利用的两大漏洞中:

    CVE-2024-55591:早在2024年11月已被其他威胁组织作为零日漏洞利用,Mora_001勒索运营商曾借此部署与LockBit犯罪团伙关联的SuperBlack勒索软件CVE-2024-21762:Fortinet于今年2月发布补丁,美国网络安全局(CISA)将其列入高危漏洞目录并勒令联邦机构在2月16日前加固设备。后续扫描显示仍有近15万台设备未修复

Fortinet漏洞常被用于网络间谍活动及勒索攻击。例如今年2月披露的黑客组织Volt Typhoon曾利用FortiOS SSL VPN漏洞(CVE-2022-42475及CVE-2023-27997)部署定制远控木马Coathanger——该恶意软件此前曾渗透荷兰国防部军事网络。

 

 

 


消息来源:  bleepingcomputer

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Qilin 勒索软件 Fortinet漏洞 网络安全
相关文章