安全客 23小时前
Qilin勒索软件攻击利用了Fortinet的关键漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,Qilin勒索软件组织开始利用Fortinet设备中的两个漏洞(CVE-2024-21762和CVE-2024-55591)进行攻击,允许攻击者绕过身份验证并远程执行恶意代码。该组织主要针对西班牙语国家的组织,但预计攻击范围将扩大。此次攻击事件影响了包括汽车巨头、出版巨头和医疗服务提供商在内的多个知名组织。安全公司PRODAFT发现了这些攻击,并指出这些漏洞已被其他威胁组织利用。其中一个漏洞CVE-2024-55591曾被用于零日攻击,而另一个漏洞CVE-2024-21762则已被CISA列入积极利用的安全漏洞目录。

🛡️ Qilin勒索软件利用Fortinet漏洞(CVE-2024-21762和CVE-2024-55591)进行攻击,绕过身份验证并执行恶意代码。

🌍 攻击主要针对西班牙语国家的组织,但预计将扩大到全球范围。

🏢 受到攻击的组织包括汽车巨头、出版巨头和医疗服务提供商等知名机构。

⚠️ CVE-2024-55591曾被其他威胁组织利用为零日攻击,CVE-2024-21762已被CISA列入积极利用的安全漏洞目录。

🚨 之前的Fortinet漏洞也曾被用于网络间谍活动和勒索软件攻击,凸显了安全防护的重要性。

齐林

奇林勒索软件操作最近加入了利用两个Fortinet漏洞的攻击,这些漏洞允许绕过易受攻击的设备上的身份验证并远程执行恶意代码。

齐林(也追踪为幻影螳螂)于2022年8月浮出水面,作为“议程”名称的勒索软件即服务(RaaS)运营,此后声称对其暗网泄漏网站上的310多名受害者负责。

Yangfeng其受害者名单还包括汽车巨头杨风、出版巨头Lee Enterprises、澳大利亚Court Services Victoria和病理学服务提供商Synnovis等知名组织。pathology services provider SynnovisSynnovis事件影响了伦敦的几家主要NHS医院,迫使他们取消了数百次预约和手术。

威胁情报公司PRODAFT发现了针对几个Fortinet漏洞的新的和部分自动化的齐林勒索软件攻击,还透露,威胁行为者目前专注于来自西班牙语国家的组织,但他们预计该活动将在全球范围内扩大。

幻影螳螂最近在2025年5月至6月期间针对多个组织发起了一场协调的入侵活动。我们适度自信地评估,通过利用几个FortiGate漏洞实现初始访问,包括CVE-2024-21762,CVE-2024-55591等,“PRODAFT在与BleepingComputer共享的私人闪光警报中说。

“我们的观察表明,正如下表所列数据所反映的那样,对西班牙语国家特别感兴趣。然而,尽管有这种区域重点,我们评估该集团继续机会性地选择其目标,而不是遵循严格的地理或基于部门的目标模式。

PRODAFT Fortinet Qilin勒索软件攻击

这场运动中滥用的缺陷之一,被追踪为CVE-2024-55591,也被其他威胁组织利用为零日,以破坏FortiGate防火墙,直到2024年11月。Mora_001勒索软件运营商还用它来部署与Forescout研究人员臭名昭着的LockBit网络犯罪团伙相关的SuperBlack勒索软件。

这些Qilin勒索软件攻击(CVE-2024-21762)中利用的第二个Fortinet漏洞于2月进行修补,CISA将其添加到其积极利用的安全漏洞目录中,并命令联邦机构在2月16日之前保护其FortiOS和FortiProxy设备。

差不多一个月后,影子服务器基金会宣布,发现近15万台设备仍然容易受到CVE-2024-21762攻击。

Fortinet安全漏洞经常在网络间谍活动中被利用(通常为零天),并在勒索软件攻击中破坏企业网络。

例如,今年2月,Fortinet披露,中国Volt Typhoon黑客组织使用两个FortiOS SSL VPN漏洞(CVE-2022-42475和CVE-2023-27997)来部署Coathanger自定义远程访问木马(RAT)恶意软件,该恶意软件以前曾用于荷兰国防部军事网络的后门。

 

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Qilin勒索软件 Fortinet漏洞 网络安全 CVE-2024-21762 CVE-2024-55591
相关文章