Experții în securitate cibernetică de la DNSC trag un semnal de alarmă după descoperirea unei vulnerabilități de o gravitate extremă în FortiMail, una dintre cele mai utilizate platforme de securitate pentru e-mail din mediul de afaceri și instituțional. Problema a primit un scor de severitate aproape maxim, 9.8 din 10, iar agenția americană de securitate CISA confirmă că atacatorii o folosesc deja activ pentru a compromite sisteme din întreaga lume.
Pe înțelesul tuturor, breșa permite oricărui atacator de pe internet să pătrundă în server fără să aibă nevoie de parolă, cont sau vreo interacțiune din partea utilizatorilor. Printr-o simplă cerere web manipulată malițios, atacatorii pot adăuga sau modifica fișiere interne și obțin controlul complet asupra echipamentului. În atacurile depistate deja, infractorii au creat conturi ascunse și au redirecționat date confidențiale către servere externe controlate de ei.
Sunt afectate numeroase versiuni ale aplicației (seriile 7.2, 7.4, 7.6 și 8.0). Specialiștii îi îndeamnă pe administratorii IT să aplice de urgență cele mai recente actualizări de securitate furnizate de producător. Dacă instalarea imediată a pachetelor de remediere nu este posibilă, se recomandă blocarea accesului la panoul de administrare din afara rețelei interne de încredere și dezactivarea funcției de criptare pe bază de identitate (IBE).
Companiile sunt sfătuite să își verifice jurnalele de sistem pentru a detecta eventuale urme ale unei intruziuni, deoarece securitatea datelor și a rețelelor rămâne, conform legislației în vigoare, responsabilitatea directă a organizațiilor care le administrează.
Te-ar putea interesa și: Antoine Leblais, Foyer Group, despre situația actuală din securitatea cibernetică: Accesul la AI este ca „a pune butonul bombei nucleare în mâinile unui copil”. Amenințările zero-day au devenit zero-hour