Fortinet güvenlik açığı, dünya genelinde binlerce kurumu etkileyen büyük bir siber saldırıya yol açtı. Siber güvenlik araştırmacıları, Rusça konuşan saldırganların Fortinet firewall cihazlarına geniş erişim sağladığını ve bu sayede Oracle, Chevron, Lenovo, Federal Express, bir NATO savunma yüklenicisi ve Fortinet’in kendisi gibi büyük kuruluşların sistemlerine girebildiklerini belirtti.
Güvenlik araştırmacısı Bob Diachenko, yaklaşık 74.000 Fortinet cihazının 21.000’den fazla IP adresi üzerinden 194 ülkede ele geçirildiğini ve bu cihazlara ait kimlik bilgileri ile birlikte şirketlerin sektör, gelir ve çalışan sayısı bilgilerine de erişildiğini açıkladı. Diachenko, saldırganların komut ve kontrol sunucularına erişim sağlayarak bu verileri elde ettiğini ifade etti.
Bağımsız araştırmacı Kevin Beaumont, saldırıya uğrayan cihazların büyük çoğunluğunun hâlâ çevrimiçi olduğunu ve saldırganların bu cihazlar üzerinden merkezi kimlik doğrulama sistemlerine, özellikle Radius sunucuları ve Microsoft Active Directory’ye erişim sağladığını doğruladı. Bu durum, saldırının kapsamının ve etkisinin oldukça geniş olduğunu gösteriyor.
Ele geçirilen cihaz sayısı, internet üzerinden erişilebilen Fortinet firewall cihazlarının yaklaşık yarısını oluşturuyor. Bu durum, Fortinet kullanıcılarının güvenlik önlemlerini gözden geçirmesi ve güncellemeleri hızla uygulaması gerektiğini ortaya koyuyor.
Uzmanlar, bu tür büyük çaplı güvenlik açıklarının önlenmesi için düzenli yazılım güncellemeleri ve güçlü erişim kontrollerinin önemine dikkat çekiyor. Ayrıca, kurumların siber saldırılara karşı daha kapsamlı izleme ve müdahale stratejileri geliştirmesi gerekiyor.