安全客 2024年09月13日
网络安全巨头 Fortinet 披露数据泄露事件
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Fortinet使用的第三方服务被威胁行为者未经授权访问,部分文件被窃取,公司称运营未受影响

😱威胁行为者未经授权访问Fortinet的第三方服务,存储的有限数量文件包含少数客户相关数据,公司已与客户沟通

😤绰号为'Fortibitch'的威胁行为者声称从该公司Microsoft Sharepoint服务器窃取440GB文件,并对公司能力进行嘲讽

🙅Fortinet表示该事件未导致影响客户的恶意活动,公司运营、产品和服务未受影响,上月澳大利亚也发现涉及Fortinet的数据泄露事件

今天,Fortinet 告诉 Cyber Daily,一名威胁行为者未经授权访问了它使用的第三方服务。“个人未经授权访问了存储在 Fortinet 基于云的第三方共享文件驱动器实例上的有限数量的文件,其中包括与少数 Fortinet 客户相关的有限数据,我们已经在适当时直接与客户沟通,”公司发言人告诉 Cyber Daily。一个绰号为“Fortibitch”的威胁行为者声称从该公司的 Microsoft Sharepoint 服务器中窃取了 440GB 的文件。威胁行为者嘲讽该公司,即使在收购了专门从事云安全和数据丢失预防的公司后,也怀疑其能力。“Fortinet 最近收购了 Next DLP。仅供参考,DLP 是数据丢失防护。他们还收购了云安全公司 Lacework。你猜怎么着?他们的 Azure Sharepoint 被泄露了。我的 S3 存储桶上有 440 GB 的可用数据。“Fortibitch 在网络犯罪论坛上发布的公告中写道。该公司立即排除了该事件影响了其运营。“迄今为止,没有迹象表明该事件导致了影响任何客户的恶意活动。Fortinet 的运营、产品和服务没有受到影响。“发言人补充道。上个月,澳大利亚内政部发现了涉及 Fortinet 的数据泄露事件,尽管它发生得更早。该事件影响了与亚太地区一些 Fortinet 客户相关的有限数量的文件,但目前没有迹象表明恶意活动影响了这些客户。Fortinet 一直在为澳大利亚的网络安全环境做出积极贡献,最近提交了 2023-2030 年澳大利亚网络安全战略的建议。目前尚不清楚澳大利亚联邦政府或关键基础设施是否因该事件而受到影响。Fortinet 尚未披露受影响客户的数量。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Fortinet 数据泄露 威胁行为者 网络安全
相关文章