Hacker

Hacker veröffentlichen Passwörter von 15'000 Fortinet-Firewalls

Fabia Söllner
Fabia Söllner

USA,

Eine Hackergruppe hat sensible Informationen von Tausenden Firewalls im Darknet geleakt. Betroffen sind auch deutsche Unternehmen.

Hacker haben mehrere staatliche Stellen in Frankreich angegriffen.
Hacker haben zahlreiche Passwörter geleakt. - Sina Schuldt/dpa

Eine Gruppe namens Belsen Group hat brisante Daten von Fortinet-Firewalls veröffentlicht. Der Leak umfasst VPN-Zugangsdaten und Konfigurationen von über 15'000 Geräten.

Die Informationen stammen offenbar aus dem Jahr 2022, berichtet «Golem». Laut dem Sicherheitsforscher Kevin Beaumont wurden sie durch eine kritische Sicherheitslücke abgegriffen.

Kritische Schwachstelle ausgenutzt

Die Angreifer nutzten die Schwachstelle CVE-2022-40684 aus. Diese ermöglichte unbefugten Zugriff auf die Verwaltungsschnittstellen anfälliger Geräte.

Fortinet warnte bereits im Oktober 2022 vor der Lücke. Damals suchten Hacker aktiv nach verwundbaren Systemen im Internet.

hacker
Hacker verkaufen oft Daten im Darknet. (Symbolbild) - pexels

Beaumont konnte die Echtheit der geleakten Daten verifizieren. Er fand übereinstimmende Seriennummern bei der Suchmaschine Shodan.

Auch stimmten Zugangsdaten aus dem Leak mit jenen einer betroffenen Organisation überein. Dies deutet auf die Authentizität der veröffentlichten Informationen hin.

Fortinet: Internationale Unternehmen verlieren Passwörter

Der Datensatz enthält Ordner für verschiedene Länder. Laut «Heise Online» führt Mexiko die Liste mit 1'603 betroffenen Konfigurationen an. Die USA folgen mit 679 Datensätzen.

Wurde ein Passwort von dir schon einmal gehackt beziehungsweise komprimiert?

Die geleakten Daten umfassen Firewall-Regeln und VPN-Zugangsdaten. Teilweise liegen Passwörter im Klartext vor.

Zudem sind laut «Heise Online» verschlüsselte Admin- und WLAN-Passwörter sowie SSH-Schlüssel enthalten. Dies stellt ein erhebliches Sicherheitsrisiko für betroffene Unternehmen dar.

Kommentare

User #1827 (nicht angemeldet)

Patches testen und sofort einspielen. Bsi.bund.de,cve.mitre.org, bzw.beim Hersteller, je nach Produkt. Logfiles lesen und sichern. Auf Seiten wie bleeping computer oder Heise security lesen. Fortinet ist ein Produkt für Firmen

User #2083 (nicht angemeldet)

Wer 99,9% Sicherheit möchte darf sein Computer nicht mit dem internet verbinden.

Weiterlesen

Ali Khamenei
62 Interaktionen
Hacker-Angriffe
Hacker
215 Interaktionen
Betrug!
Hacker
7 Interaktionen
15'000 Rache-SMS
Museum Tinguely
«Fresh Window»

MEHR IN NEWS

Kinder identifiziert
Mitch McConnell
1 Interaktionen
Seit 1985 im Senat
fbi trump
FBI-Kritiker
Eurodreams
Während 30 Jahren

MEHR HACKER

Rämibühl Zürich
1 Interaktionen
In der Stadt Zürich
phuket
20 Interaktionen
Thailand
hacker
2 Interaktionen
Rund 10 Prozent
Sven Scambaiter
14 Interaktionen
Hört mit

MEHR AUS USA

Doping-Vergehen
nba
Thrombose!
Senator J.D. Vance
11 Interaktionen
US-Vizepräsident
Mäuse
1 Interaktionen
Hilfe unter Mäusen