Hacker

Hacker veröffentlichen Passwörter von 15'000 Fortinet-Firewalls

Fabia Söllner
Fabia Söllner

USA,

Eine Hackergruppe hat sensible Informationen von Tausenden Firewalls im Darknet geleakt. Betroffen sind auch deutsche Unternehmen.

Hacker haben mehrere staatliche Stellen in Frankreich angegriffen.
Hacker haben zahlreiche Passwörter geleakt. - Sina Schuldt/dpa

Eine Gruppe namens Belsen Group hat brisante Daten von Fortinet-Firewalls veröffentlicht. Der Leak umfasst VPN-Zugangsdaten und Konfigurationen von über 15'000 Geräten.

Die Informationen stammen offenbar aus dem Jahr 2022, berichtet «Golem». Laut dem Sicherheitsforscher Kevin Beaumont wurden sie durch eine kritische Sicherheitslücke abgegriffen.

Kritische Schwachstelle ausgenutzt

Die Angreifer nutzten die Schwachstelle CVE-2022-40684 aus. Diese ermöglichte unbefugten Zugriff auf die Verwaltungsschnittstellen anfälliger Geräte.

Fortinet warnte bereits im Oktober 2022 vor der Lücke. Damals suchten Hacker aktiv nach verwundbaren Systemen im Internet.

hacker
Hacker verkaufen oft Daten im Darknet. (Symbolbild) - pexels

Beaumont konnte die Echtheit der geleakten Daten verifizieren. Er fand übereinstimmende Seriennummern bei der Suchmaschine Shodan.

Auch stimmten Zugangsdaten aus dem Leak mit jenen einer betroffenen Organisation überein. Dies deutet auf die Authentizität der veröffentlichten Informationen hin.

Fortinet: Internationale Unternehmen verlieren Passwörter

Der Datensatz enthält Ordner für verschiedene Länder. Laut «Heise Online» führt Mexiko die Liste mit 1'603 betroffenen Konfigurationen an. Die USA folgen mit 679 Datensätzen.

Wurde ein Passwort von dir schon einmal gehackt beziehungsweise komprimiert?

Die geleakten Daten umfassen Firewall-Regeln und VPN-Zugangsdaten. Teilweise liegen Passwörter im Klartext vor.

Zudem sind laut «Heise Online» verschlüsselte Admin- und WLAN-Passwörter sowie SSH-Schlüssel enthalten. Dies stellt ein erhebliches Sicherheitsrisiko für betroffene Unternehmen dar.

Kommentare

User #1827 (nicht angemeldet)

Patches testen und sofort einspielen. Bsi.bund.de,cve.mitre.org, bzw.beim Hersteller, je nach Produkt. Logfiles lesen und sichern. Auf Seiten wie bleeping computer oder Heise security lesen. Fortinet ist ein Produkt für Firmen

User #2083 (nicht angemeldet)

Wer 99,9% Sicherheit möchte darf sein Computer nicht mit dem internet verbinden.

Weiterlesen

Ali Khamenei iran
62 Interaktionen
Hacker-Angriffe
Hacker
215 Interaktionen
Betrug!
Hacker
7 Interaktionen
15'000 Rache-SMS
Immobilien
13 Interaktionen
Immobilien

MEHR IN NEWS

Wasserfall
3 Interaktionen
Durchnässt
António Guterres
Im Einklang
Waadtländer Polizei
1 Interaktionen
Nach Verfolgungsjagd
Stand-up-paddling
Schaffhausen

MEHR HACKER

Rezeption Hotel
7 Interaktionen
In Italien
Kaseya
2 Interaktionen
Zürich
handy von hacker gehacked
2 Interaktionen
Insolvenz
6 Interaktionen
Bei Angriff

MEHR AUS USA

Trump
183 Interaktionen
Trump vor Treffen
Keir Starmer.
6 Interaktionen
«Fair»
Meloni
11 Interaktionen
«Hoffnung»
224 Interaktionen
Amis berichten