![]() |
Procurele konfiguracije i VPN šifre Fortigate firewalla širom sveta - Printable Version +- Bezbedan Balkan (https://bezbedanbalkan.net) +-- Forum: Bezbednost privatnih resursa (https://bezbedanbalkan.net/forum-12.html) +--- Forum: Kompromitovani resursi (https://bezbedanbalkan.net/forum-13.html) +--- Thread: Procurele konfiguracije i VPN šifre Fortigate firewalla širom sveta (/thread-1767.html) |
Procurele konfiguracije i VPN šifre Fortigate firewalla širom sveta - milos_rs - 01-15-2025 Jutros vidim na linkedinu ovu objavu: Dakle neki maliciozan je preko nepoznatog propusta pokupio konfiguracije i VPN šifre sa 15,400 Fortigate firewalla po celom svetu i objavio za besplatno skidanje. Po ovoj objavi deluje da su malo stariji podaci u pitanju. Maliciozni akter nudi podatke potpuno besplatno, može se računati da trenutno razni drugi pokušavaju da iskoriste ove podatke... Ako koristite Fortigate uređaje na ivici mreže iz predostrožnosti ODMAH promenite sve šifre... administratorske, VPN šifre pod obavezno, WiFi šifre su takođe u konfig fajlovima tako da bolje i njih. Jeste da su šifre SHA256 hešovane ali bolje promeniti Od Ex-yu zemalja među konfiguracijama prisutni su i u zagradama koliko puta uključujući i duplikate jer ih ima : BA (47) MK (2) RS (31) SI (13) Podeliću zanimljivosti za Srbiju... Zastupljene IP adrese tj. provajderi. Nemojte se osećati lagodno ako vam se IP adresa menja, u konfiguracijama je konfigurisan DDNS i svako ko ima fajl može da dođe do trenutne IP adrese vašeg rutera... Zastupljeni uređaji i verzije: Code: FG200E-7.0.2-FW-build0234-211019:opmode=0:vdom=0:user=Local_Process_Access Zbog osetljivosti i rizika neću spominjati imena korisnika rutera ali moram da napravim neka zapažanja među podacima:
Razumem ja da je potrebno dostaviti klijentu početne šifre, to i sam redovno radim, ali valjda mogu i one biti sigurne, jer kao što je opšte poznato korisnici neće promeniti šifre ako ne moraju. Da ne bude da samo kritikujem, ima i onih sa dobrim šiframa koje se na primer kod jednog rutera sastoje od 9 random karaktera malih i velikih slova kao i broje, jedinstvenih za svakog korisnika. RE: Procurele konfiguracije i VPN šifre Fortigate firewalla širom sveta - facyber_ - 01-15-2025 Da nemaš možda spisak IP adresa za podeliti? Ako se ne varam za taj breach forum je potreban plaćeni nalog? RE: Procurele konfiguracije i VPN šifre Fortigate firewalla širom sveta - milos_rs - 01-16-2025 Iz raznih online vesti se zna više detalja Quote:In a blog post about the FortiGate leak, Beaumont says that the leak is believed to be linked to a 2022 zero-day tracked as CVE-2022–40684 that was exploited in attacks before a fix was released. Hackers leak configs and VPN credentials for 15,000 FortiGate devices RE: Procurele konfiguracije i VPN šifre Fortigate firewalla širom sveta - milos_rs - 01-16-2025 Evo i za BiH, obzirom da sve više javno kruži spisak IP adresa, npr. https://github.com/arsolutioner/fortigate-belsen-leak nema više poente uklanjati... Za BiH ima dosta duplikata, isti ruter viđen na više IP adresa, što možda pokazuje da je ovo prikupljano duže vreme, i da je svakim skeniranjem ruter nađen na drugoj IP adresi, te prikupljeni podaci sa njega iako su već ranije bili prikupljeni. RE: Procurele konfiguracije i VPN šifre Fortigate firewalla širom sveta - milos_rs - 01-18-2025 Fortinet obaveštenje: Analysis of Threat Actor Data Posting Quote:The threat actor has leaked data obtained in dated campaigns that has been aggregated to appear like a new disclosure. Our analysis of the devices in question show that the majority have long since upgraded to newer versions. If your organization has consistently adhered to routine best practices in regularly refreshing security credentials and taken the recommended actions in the preceding years, the risk of the organization’s current config or credential detail in the threat actor’s disclosure is small. We continue to strongly recommend that organizations take the recommended actions, if they have not already, to improve their security posture. |