Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

«  Plié des enfants  » Sam Altman ‘constamment’ a posé des questions à chatte sur son nouveau-né

juin 18, 2025

Alors que les actifs militaires se déplacent, le bord de Donald Trump est plus proche de la grève de l’Iran

juin 18, 2025

Multipliser, fondé par exec exécutif, NABS 27,5 millions de dollars pour alimenter les roll-ups comptables Ai-Powred

juin 18, 2025
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Les pirates exploitent des bugs de pare-feu Fortet pour planter des ransomwares
Startups

Les pirates exploitent des bugs de pare-feu Fortet pour planter des ransomwares

JohnBy Johnmars 17, 2025Aucun commentaire3 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


Des chercheurs en sécurité ont observé des pirates liés à la célèbre gang de verrouillage exploitant une paire de vulnérabilité de Fortwall pour déployer des ransomwares sur plusieurs réseaux d’entreprise.

Dans un report publié la semaine dernière, les chercheurs en sécurité de ForeStcout Research ont déclaré qu’un groupe qu’il suivait surnommé « Mora_001 » exploite les pare-feu Fortinet, qui se trouvent au bord du réseau d’une entreprise et agissent comme des gardiens numériques, pour interrompre et déployer une pression de rançon qu’ils appellent « Superblack ».

L’une des vulnérabilités, suivie sous le nom de CVE-2024-55591, a été exploitée dans les cyberattaques pour briser les réseaux d’entreprise des clients Fortinet Sincecember 2024. Forest dit qu’un deuxième bug, suivi en tant que CVE-2025-24472, est également en cours de Mora_001 dans les attaques. Fortinet a publié des correctifs pour les deux bugs en janvier.

Sai Molige, directeur principal de la chasse aux menaces à ForeScout, a déclaré à TechCrunch que la société de cybersécurité avait «enquêté sur trois événements dans différentes entreprises, mais nous pensons qu’il pourrait y en avoir d’autres».

Dans une intrusion confirmée, ForeScout a déclaré avoir observé l’attaque «sélectivement» de cryptage des serveurs de fichiers contenant des données sensibles.

« Le chiffrement n’a été initié qu’après l’exfiltration des données, s’alignant sur les tendances récentes parmi les opérateurs de ransomwares qui priorisent le vol de données sur les perturbations pures », a déclaré Molige.

ForeScount dit que l’acteur de menace MORA_001 «présente une signature opérationnelle distincte», qui, selon l’entreprise, a «des liens étroits» avec le gang de ransomware de lockbit, qui a été perturbé l’année dernière par les autorités américaines. Molige a déclaré que le ransomware superblack est basé sur le constructeur divulgué derrière les logiciels malveillants utilisés dans les attaques Lockbit 3.0, tandis qu’une note de rançon utilisée par MORA_001 comprend la même adresse de messagerie utilisée par Lockbit.

« Cette connexion qui indique que Mora_001 est un affilié actuel avec des méthodes opérationnelles uniques ou un groupe associé partageant des canaux de communication », a déclaré Molige.

Stefan Hostetler, responsable des renseignements sur les menaces de la société de cybersécurité Arctic Wolf, qui a précédemment observé le fonctionnement du CVE-2024-55591, indique à TechCrunch que les résultats de la prévision suggèrent que les pirates «vont après les organisations restantes qui n’ont pas pu les configurations de tout le pare-feu lorsque la vulnérabilité a été divulguée à l’origine. « 

Hostetler dit que la note de rançon utilisée dans ces attaques présente des similitudes avec celles des autres groupes, telles que le gang de ransomware alphv / blackcat maintenant défond.

Fortinet n’a pas répondu aux questions de TechCrunch.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleDoge Stafer a violé les règles du Trésor en envoyant un e-mail à des données personnelles non cryptées
Next Article Faire entrer des femmes dans la technologie est une opportunité de 6,5 milliards de dollars pour l’Australie
John
  • Website

Related Posts

«  Plié des enfants  » Sam Altman ‘constamment’ a posé des questions à chatte sur son nouveau-né

juin 18, 2025

Multipliser, fondé par exec exécutif, NABS 27,5 millions de dollars pour alimenter les roll-ups comptables Ai-Powred

juin 18, 2025

Time PDG dit qu’il est ouvert à l’acquisition

juin 18, 2025

Un problème transforme les fils en une chambre d’écho littérale

juin 18, 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

FinTech et la croissance mondiale en tant que centre national russe organiseront des séances clés à Spief 2025

juin 18, 2025

Augmentim FinTech plc – mise à jour du jour des marchés du capital

juin 17, 2025

Meta) Protégez votre licence de fintech canadienne et renommée pour chaîner Payx

juin 17, 2025

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

«  Plié des enfants  » Sam Altman ‘constamment’ a posé des questions à chatte sur son nouveau-né

juin 18, 2025

Alors que les actifs militaires se déplacent, le bord de Donald Trump est plus proche de la grève de l’Iran

juin 18, 2025

Multipliser, fondé par exec exécutif, NABS 27,5 millions de dollars pour alimenter les roll-ups comptables Ai-Powred

juin 18, 2025
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2025 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.