Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    NordVPN планує впровадити пост-квантову автентифікацію у 2026
    NordVPN планує впровадити пост-квантову автентифікацію у 2026
    9 години тому
    Найбільші кібератаки 2025 року: від паралічу автогіганту до витоку мільярдів паролів
    Найбільші кібератаки 2025 року: від паралічу автогіганту до витоку мільярдів паролів
    1 день тому
    6 моторошних сайтів, які знають про вас все
    6 моторошних сайтів, які знають про вас все
    4 дні тому
    Чи потрібно платити за антивірус у 2024 році?
    Захист від крадіжки особистих даних чи антивірус: на що витратити гроші в першу чергу
    6 днів тому
    Понад 25,000 пристроїв Fortinet під загрозою віддалених атак
    Понад 25,000 пристроїв Fortinet під загрозою віддалених атак
    1 тиждень тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    8 місяців тому
    Як прочитати повідомлення в Telegram непомітно?
    5 способів прочитати повідомлення в Telegram непомітно
    9 місяців тому
    Як завантажити відео з YouTube безкоштовно
    Як завантажити відео з YouTube безкоштовно – у вас є 3 варіанти
    7 місяців тому
    Останні новини
    Оновлення прошивки роутера: як перевірити підтримку та коли варто замінити пристрій
    4 дні тому
    Як налаштувати автопідключення VPN тільки на публічних Wi-Fi
    5 днів тому
    Як налаштувати iPad для дитини: покроковий посібник із безпеки
    5 днів тому
    Чому варто перейти на ключі допуску до кінця року
    6 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    1 місяць тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    1 місяць тому
    Топ-20 найпопулярніших сайтів в Україні в грудні 2024 року
    Топ-20 найпопулярніших сайтів в Україні в грудні 2024 року
    9 місяців тому
    Останні новини
    Що робить Linux таким надійним?
    1 день тому
    Одна голосова команда перетворює гуманоїдних роботів на інструменти кібератак
    2 дні тому
    Ринок AI-робототехніки досягне $89.57 млрд до 2032 року
    4 дні тому
    Чи варто використовувати торенти та наскільки вони законні в Україні
    4 дні тому
  • Огляди
    ОглядиПоказати ще
    Найдивніші технологічні історії 2025: від гучного Wi-Fi до Linux у PDF
    Найдивніші технологічні історії 2025: від гучного Wi-Fi до Linux у PDF
    6 години тому
    4 вражаючі демонстрації роботів 2025 року та одна епічна невдача
    4 вражаючі демонстрації роботів 2025 року та один епічний провал
    5 днів тому
    Кращі менеджери паролів 2025 року: як ними користуватися?
    Кращі менеджери паролів 2025 року: як ними користуватися?
    1 тиждень тому
    Як безкоштовно зашифрувати файли на Mac: огляд Encrypto
    Як безкоштовно зашифрувати файли на Mac: огляд Encrypto
    2 тижні тому
    chromebook
    Наскільки безпечні Chromebook: реальні загрози та методи захисту
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Понад 25,000 пристроїв Fortinet під загрозою віддалених атак
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Понад 25,000 пристроїв Fortinet під загрозою віддалених атак

Понад 25,000 пристроїв Fortinet під загрозою віддалених атак

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
1 тиждень тому
Поширити
3 хв. читання
Понад 25,000 пристроїв Fortinet під загрозою віддалених атак

Організація Shadowserver, що відстежує безпеку інтернету, виявила понад 25 тисяч пристроїв Fortinet з увімкненою функцією FortiCloud SSO, які залишаються доступними онлайн на тлі активних атак, що експлуатують критичну вразливість обходу автентифікації.

Зміст
  • Активна експлуатація критичної вразливості
  • Як працює атака
  • Масштаб проблеми: понад 25 тисяч відкритих пристроїв
  • CISA вимагає термінового патчу
  • Fortinet у фокусі кіберзлочинців

Активна експлуатація критичної вразливості

9 грудня компанія Fortinet випустила патч для усунення вразливостей CVE-2025-59718 (FortiOS, FortiProxy, FortiSwitchManager) та CVE-2025-59719 (FortiWeb). Виробник зазначив, що вразлива функція входу через FortiCloud SSO не активується до моменту реєстрації пристрою в сервісі підтримки FortiCare.

У понеділок компанія з кібербезпеки Arctic Wolf повідомила, що вразливість активно експлуатується для компрометації адміністративних облікових записів через шкідливі запити єдиного входу (SSO).

Як працює атака

Зловмисники використовують цю вразливість у незахищених продуктах, надсилаючи спеціально сформоване SAML-повідомлення для отримання адміністративного доступу до вебінтерфейсу управління та завантаження файлів конфігурації системи. Ці конфіденційні файли розкривають потенційно вразливі інтерфейси, хешовані паролі (які зловмисники можуть розшифрувати), сервіси з доступом до інтернету, мережеву топологію та політики міжмережевого екрану.

- Advertisement -

Масштаб проблеми: понад 25 тисяч відкритих пристроїв

Сьогодні Shadowserver повідомила про відстежування понад 25 тисяч IP-адрес з активним FortiCloud SSO — понад 5400 у США та майже 2000 в Індії. Проте наразі немає інформації про те, скільки з них захищені від атак, що експлуатують вразливості CVE-2025-59718 та CVE-2025-59719.

fortinet sso online exposure

Дослідник загроз компанії Macnica Ютака Сейяма повідомив виданню BleepingComputer, що його сканування виявило понад 30 тисяч пристроїв Fortinet з увімкненим FortiCloud SSO, які також мають відкритий доступ до вебінтерфейсів управління.

«Враховуючи, як часто вразливості адміністративного GUI FortiOS експлуатувалися раніше, дивує, що стільки адміністративних інтерфейсів досі залишаються загальнодоступними», — зазначив Сейяма.

CISA вимагає термінового патчу

У вівторок Агентство з кібербезпеки та безпеки інфраструктури США (CISA) додало вразливість обходу автентифікації FortiCloud SSO до свого каталогу активно експлуатованих вразливостей. Федеральні агентства США зобов’язані встановити патч протягом тижня — до 23 грудня, відповідно до Обов’язкової оперативної директиви 22-01.

Fortinet у фокусі кіберзлочинців

Вразливості Fortinet регулярно експлуатуються групами кібершпигунства, кіберзлочинності та програм-вимагачів, часто як zero-day вразливості.

Наприклад, у лютому Fortinet повідомив, що відома китайська хакерська група Volt Typhoon експлуатувала дві вразливості FortiOS SSL VPN (CVE-2023-27997 та CVE-2022-42475) для встановлення бекдору в військову мережу Міністерства оборони Нідерландів, використовуючи спеціальне шкідливе ПЗ віддаленого доступу Coathanger.

Нещодавно, у листопаді, Fortinet попередив про zero-day вразливість FortiWeb (CVE-2025-58034), яка експлуатується в реальних умовах. Це сталося через тиждень після підтвердження компанією, що вона мовчки виправила іншу zero-day вразливість FortiWeb (CVE-2025-64446), яка використовувалася в масштабних атаках.

- Advertisement -

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:CISAFortinetFortiOSвиправлення уразливостікібератаки
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття ai chatbot 10 порад експертів із кібербезпеки для захисту під час використання ШІ-чатботів
Наступна стаття Чому варто перейти на ключі допуску до кінця року Чому варто перейти на ключі допуску до кінця року

В тренді

Чи варто використовувати торенти та наскільки вони законні в Україні
Чи варто використовувати торенти та наскільки вони законні в Україні
4 дні тому
6 моторошних сайтів, які знають про вас все
6 моторошних сайтів, які знають про вас все
4 дні тому
Оновлення прошивки роутера: як перевірити підтримку та коли варто замінити пристрій
Оновлення прошивки роутера: як перевірити підтримку та коли варто замінити пристрій
4 дні тому
Нетикет: як поводитися в інтернеті, щоб не було соромно
Нетикет: як поводитися в інтернеті, щоб не було соромно
6 днів тому
Як налаштувати iPad для дитини: покроковий посібник із безпеки
Як налаштувати iPad для дитини: покроковий посібник із безпеки
5 днів тому

Рекомендуємо

Найбільші кібератаки 2025 року: від паралічу автогіганту до витоку мільярдів паролів
Кібербезпека

Найбільші кібератаки 2025 року: від паралічу автогіганту до витоку мільярдів паролів

1 день тому
Одна голосова команда перетворює гуманоїдних роботів на інструменти кібератак
Статті

Одна голосова команда перетворює гуманоїдних роботів на інструменти кібератак

1 день тому
ca837997187bf0c6613e79b88837c716dcf67fc57d6ac01f262ddad618549ce0
Кібербезпека

SQL-ін’єкції: як хакери зламують бази даних через веб-форми

1 тиждень тому
МВС Франції підтвердило кібератаку на поштові сервери
Кібербезпека

МВС Франції підтвердило кібератаку на поштові сервери

2 тижні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?