网易首页 > 网易号 > 正文 申请入驻

大规模数据泄露致全球数千敏感网络凭据外泄

0
分享至


安全研究人员近日披露了一起针对 Fortinet 防火墙的大规模入侵事件。此次攻击由俄语背景的黑客实施,受害方包括甲骨文、雪佛龙、联想、联邦快递、一家北约国防承包商以及 Fortinet 公司本身。

安全研究员、SecurityDiscovery.com 负责人鲍勃·迪亚琴科(Bob Diachenko)表示,他在获取攻击者的命令与控制服务器及相关基础设施访问权限后发现,来自 194 个国家超过 21,000 个 IP 地址的近 74,000 台 Fortinet 设备已遭入侵,其明文凭据被公开暴露于网络之上。泄露数据还包含每家受害组织的行业类别、营收规模及员工数量。

独立研究员凯文·博蒙特(Kevin Beaumont)报告称,截至周三上午,"几乎全部"受攻击设备仍处于在线状态。他还证实,通过与攻击者日志中涉及的多家组织核实,相关凭据均为真实有效的现用凭据。在许多情况下,威胁行为者在入侵设备后,进一步渗透至受害组织的集中式身份验证系统,例如 Radius 服务器和微软 Active Directory。根据 Shodan 的扫描统计,本次受攻击设备数量约占所有面向互联网的 Fortinet 防火墙总量的一半。

安全公司 Hudson Rock 在对相关数据进行分析后指出:"此次泄露波及全球经济的几乎所有行业,无一幸免。威胁行为者已针对全球最大规模的企业,构建起一套经过验证的有效凭据数据库。"

迪亚琴科、博蒙特及 Hudson Rock 均呼吁 Fortinet 用户立即对自身网络展开排查,以确认是否存在被入侵的迹象。Hudson Rock 还提供了专门用于检索受影响域名的搜索工具。

此次攻击行动的规模异常庞大。据迪亚琴科介绍,该威胁行为者具有明显的犯罪牟利动机。攻击者首先对互联网进行大规模扫描,定位 FortiGate 远程登录入口,随后使用一个具备 25,000 线程的自定义程序,向数十万个终端发起密码喷洒攻击,尝试大量用户名与密码组合。一旦攻击成功,攻击者便在目标组织内部建立起"网络监听节点"。

Hudson Rock 指出,攻击者进一步"主动拦截 SSL VPN 身份验证哈希值,并借助一套由 Hashtopolis 管理的 45 块 GPU 组成的专用计算集群对其进行破解"。通过持续尝试海量明文密码组合,攻击者最终还原出正确密码,进而横向移动,入侵 Active Directory 环境及其他集中式身份验证系统。

Hudson Rock 表示:"这一激进的攻击手法已造成严重的现实危害。迪亚琴科的研究证实,日本、台湾、越南、伊拉克和土耳其多个组织已遭到全面入侵。尤为值得警惕的是,其中一家土耳其北约国防承包商的机密国防文件已被该组织成功窃取。"

迪亚琴科在采访中言简意赅地总结道:"规模本身就是这次攻击的技术含量所在。"

此次攻击的规模还体现在技术层面。攻击者利用大型计算集群运行"反馈驱动式十二级递归系统",并非简单的单层字典攻击。密码候选项来源于包含最多八个词汇的自定义词典、常见键盘输入模式以及破解规则,每一轮尝试均循环迭代。一旦某次猜测成功,该密码便会作为"种子"输入系统,用于生成更多候选密码。换言之,每一次成功破解都会进一步优化后续的破解策略。

"他们在这方面颇具创新性。"该研究员表示。

然而,与攻击手法的精妙形成鲜明反差的是攻击者糟糕的操作安全意识——他们在所使用的服务器上留下了大量痕迹,这在黑客圈子里被视为低级失误。

Hudson Rock 指出,受攻击设备数量最多的国家依次为印度、美国、台湾、墨西哥、土耳其和泰国,涉及的主要行业包括 IT 服务、建筑材料、电信、建筑与工程、工业设备及金融服务。数据库中出现的受害组织还包括富士康、三星、康卡斯特、西门子、普华永道和埃森哲等知名企业,以及数千家政府机构和关键基础设施提供商。

防火墙长期以来是黑客入侵网络的首选突破口。这类设备直接接受来自外部互联网的连接,部署于网络边界,同时对内部核心资源拥有访问权限。

鉴于相关数据已在网络犯罪分子之间流传,且可能已被其他威胁行为者(如迪亚琴科一样)获取,此次事件带来的风险不容小觑。Fortinet 防火墙用户应参照相关安全建议,立即采取措施确保网络安全。

Q&A

Q1:这次 Fortinet 防火墙泄露事件影响了哪些知名组织?

A:此次泄露波及范围极广,受害方包括甲骨文、雪佛龙、联想、联邦快递、富士康、三星、西门子、普华永道、埃森哲等全球知名企业,以及一家北约国防承包商和 Fortinet 公司本身。数据库中还涉及数千家政府机构和关键基础设施提供商,覆盖 IT 服务、电信、金融服务等多个行业。

Q2:攻击者是如何破解 Fortinet 防火墙凭据的?

A:攻击者首先大规模扫描互联网,定位 FortiGate 远程登录入口,利用 25,000 线程的自定义程序发起密码喷洒攻击。随后拦截 SSL VPN 身份验证哈希值,并借助 45 块 GPU 组成的专用集群进行破解。他们还采用"反馈驱动式十二级递归系统",每次成功破解的密码会作为新的种子生成更多候选密码,使破解效率不断提升。

Q3:Fortinet 防火墙用户应如何应对此次安全事件?

A:安全研究员迪亚琴科、博蒙特及 Hudson Rock 均建议 Fortinet 用户立即排查自身网络是否存在被入侵的迹象。用户可通过 Hudson Rock 提供的域名搜索工具确认是否受影响,并参照 Fortinet 官方安全建议采取加固措施。由于泄露数据已在网络犯罪分子之间流传,受影响组织应重点检查集中式身份验证系统(如 Active Directory)是否遭到横向渗透。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
分手后男子以250元合成5张前女友不雅照,并发送给女方家属、亲友,致女方受辱自杀;法院:男子犯侮辱罪,获刑八个月

分手后男子以250元合成5张前女友不雅照,并发送给女方家属、亲友,致女方受辱自杀;法院:男子犯侮辱罪,获刑八个月

扬子晚报
2026-06-23 15:32:33
鲁尼被征服!梅西世界杯双响破纪录:再质疑GOAT的人,该醒醒了!

鲁尼被征服!梅西世界杯双响破纪录:再质疑GOAT的人,该醒醒了!

体育闲话说
2026-06-23 06:24:05
10年麻将馆老板囗述:凡是爱打麻将的,没有一个人日子是过得好的

10年麻将馆老板囗述:凡是爱打麻将的,没有一个人日子是过得好的

小噎论事
2026-04-24 17:15:21
世界杯赛场上出现旭日旗,国际足联相关规定不容双标

世界杯赛场上出现旭日旗,国际足联相关规定不容双标

澎湃新闻
2026-06-22 21:38:27
1998年数万华人遭屠杀,中国为何没出兵?26年后答案让人沉默

1998年数万华人遭屠杀,中国为何没出兵?26年后答案让人沉默

哄动一时啊
2026-02-17 22:21:25
【深度】屋顶光伏度苦夏

【深度】屋顶光伏度苦夏

界面新闻
2026-06-23 15:46:15
日媒:高市情绪失控“我犯了什么罪”,在野党忍无可忍或瘫痪国会

日媒:高市情绪失控“我犯了什么罪”,在野党忍无可忍或瘫痪国会

吴猖旅行ing
2026-06-23 08:57:04
你的女神已上线了

你的女神已上线了

草莓解说体育
2026-06-23 21:01:18
“对于梅西,我已经无话可说了”

“对于梅西,我已经无话可说了”

新浪财经
2026-06-23 19:35:35
北航杨昀清华本硕之谜:无高中档案,她究竟是怎么跨进清华的

北航杨昀清华本硕之谜:无高中档案,她究竟是怎么跨进清华的

十为先生
2026-06-21 21:56:48
618已开窗几天!申花明牌阿苏埃 北京国安新人也有传闻

618已开窗几天!申花明牌阿苏埃 北京国安新人也有传闻

80后体育大蜀黍
2026-06-23 21:21:51
八成以上考生弃考,南京大学“强基”再次遇冷,原因揭秘

八成以上考生弃考,南京大学“强基”再次遇冷,原因揭秘

史海流年号
2026-06-20 21:04:12
死刑犯临刑前三停五口喝水,总指挥:暂停行刑,这是19年前的暗号

死刑犯临刑前三停五口喝水,总指挥:暂停行刑,这是19年前的暗号

星宇共鸣
2026-05-18 13:21:51
苹果再次发布 AirPods 新固件更新,终于能用了!

苹果再次发布 AirPods 新固件更新,终于能用了!

XCiOS俱乐部
2026-06-23 20:36:34
A股有色金属板块遭遇重挫!PE仅9.19倍、市值7379亿,紫金矿业跌出“黄金坑”还是“价值陷阱”?

A股有色金属板块遭遇重挫!PE仅9.19倍、市值7379亿,紫金矿业跌出“黄金坑”还是“价值陷阱”?

和讯网
2026-06-23 18:31:19
全球首发!华为刚曝光的新机,真的很猛啊

全球首发!华为刚曝光的新机,真的很猛啊

科技堡垒
2026-06-21 11:51:14
上海市委原常委、浦东新区区委原书记朱芝松受贿案一审宣判

上海市委原常委、浦东新区区委原书记朱芝松受贿案一审宣判

新华社
2026-06-23 17:00:12
张雨绮自曝失恋已泪崩!遭圈外男友无理由分手,男方不帅但很善良

张雨绮自曝失恋已泪崩!遭圈外男友无理由分手,男方不帅但很善良

君笙的拂兮
2026-06-22 22:03:33
上海主持优嘉现状:定居新加坡,靠直播谋生,独自照料三代人生活

上海主持优嘉现状:定居新加坡,靠直播谋生,独自照料三代人生活

云景侃记
2026-06-22 16:55:47
重大揭秘,两年前中国用洲际导弹颠覆了世界局势

重大揭秘,两年前中国用洲际导弹颠覆了世界局势

枫冷慕诗
2026-06-22 15:25:43
2026-06-23 22:12:49
至顶科技 incentive-icons
至顶科技
科技产业媒体与 AI 产业服务机构
19518文章数 49713关注度
往期回顾 全部

科技要闻

48名中国开发者联名举报苹果

头条要闻

河南南阳曾47天查扣24辆冷链货车:拍卖350万上缴国库

头条要闻

河南南阳曾47天查扣24辆冷链货车:拍卖350万上缴国库

体育要闻

扬尼斯去了迈阿密:凯尔特人怎么办?

娱乐要闻

内娱95后顶流格局发生潜移默化的变化

财经要闻

屋顶光伏度苦夏

汽车要闻

施鹏泽:为什么奥迪E7X强调座舱气味安全?

态度原创

艺术
时尚
亲子
健康
数码

艺术要闻

每一笔都是情绪的电闪雷鸣:吴兆铭的油画让人不敢呼吸

除了玛丽珍、薄底鞋,今年最火的鞋子就是它了

亲子要闻

其实孩子就是你生命中的菩萨

同样是中风,急救方向竟完全相反?

数码要闻

三星电子公众号注销!家电业务已官宣退出中国大陆市场

无障碍浏览 进入关怀版