Fortibleed - kompromitovani uređaji u regionu
#1

Juče sam preneo Kompromitovani Fortinet uređaji na A1 mreži - Fortibleed gde je opisano malo o čemu se radi i podeljeni linkovi za više tehničkih detalja ove kompromitacije.

Podeliću dalje ovde pronađene kompromitovane uređaje iz regiona...

Hrvatska :

   

   

   

   

   

   

   

   

   

   

   

Bosna i Hercegovina :

   

Makedonija :

   

   
Reply
#2

Jedan novi članak ulazi u više detalja ove kampanje, takođe su pogođeni i MSSQL serveri...

1.16 billion attacks: how the FortiBleed crew broke FortiGate

Quote:FortiBleed is not just a leak, it is an operation. A multi-operator crew has been running industrial-scale credential harvesting against Fortinet FortiGate SSL VPN appliances worldwide. The numbers are not subtle: 1.16 billion login attempts against 320,777 FortiGate targets, 2.1 billion more against 163,650 MSSQL servers, intercepted hashes cracked on a 45-GPU cluster, and live VPN sessions hijacked to pivot straight into Active Directory. This is the attack chain, the infrastructure behind it, and what it means for defenders.

Na istoj stranici postoji pretraga po zemljama koja obelodanjuje koliko je pogođenih uređaja i organizacija u svakoj zemlji :

   

   

   

   

   

   
Reply
#3

Evo i spiskovi svih organizacija koje su se našle među Fortibleed podacima sa svojim nacionalnim domenima :

Hrvatska

Code:
agg.hr antares-sustavi.hr bios-ict.hr bolnica-cakovec.hr carnet.hr cim.irb.hr comping.hr contrada.hr cratis.hr domzdravlja-zgz.hr eko-flor.hr entheos.hr gradst.hr istracom.hr istranet.hr italcro.hr k-uni.hr marnet.hr mbm-commerce.hr mconnect.hr mulino.hr np-brijuni.hr oktv.hr osatina.hr pulaparking.hr radiochirurgia.hr salusnet.hr uneo.hr webit.hr

Slovenija

Code:
ipmit.si kopa.si logos-trend.si moj-servis.si planis.si telprom.si zenlab.si

Bosna i Hercegovina

Code:
fzzz.ba hotelcentral.ba infonet.ba nobel.com.ba spintuzla.ba x-express.ba zzjzfbih.ba


Makedonija

Code:
kernel.mk mzi.mk

Crna Gora je komplikovana jer ceo svet koristi njihov nacionalni domen, moralo bi preko IP adresa da se vidi može li se otkriti čije su. Jedini pogođeni uređaj koji ima jasnog vlasnika je od  Falkensteiner 2 Queen of Montenegro Hotel
Reply
#4

Više detalja o pogođenim organizacijama u Hrvatskoj se može naći na https://anicstudio.com/fortibleed

Quote:17. lipnja 2026. Fortinet ekosistem pogođen je s dva odvojena, paralelna incidenta koji nisu uzročno povezani, ali se preklapaju u vremenu i drastično povećavaju ukupnu izloženost hrvatskih i regionalnih sustava: (1) masovni credential leak otkriven od strane sigurnosnog istraživača Volodymyra "Boba" Diachenka i analiziran od Hudson Rocka, te (2) cluster od 8 kritičnih CVE ranjivosti koje je Fortinet objavio isti dan.
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)