Fortinet Güvenlik Açıkları Fidye Yazılımı Tehdidi Altında!

fortinet-guvenlik-aciklari-fidye-yazilimi-tehdidi-altinda-eHEQ7MEh.jpg

Siber güvenlik uzmanları, Mora_001 adlı tehdit grubunun, Fortinet güvenlik duvarlarında keşfedilen iki kritik zafiyeti kullanarak SuperBlack adlı fidye yazılımını yaydığını tespit etti. Özellikle hassas verilere odaklanan saldırılar, veri sızdırma ve şifreleme süreçlerini bir arada yürütüyor.

Hangi Açıklar Kullanılıyor?

Forescout Research tarafından yayımlanan rapora göre, Mora_001 grubu, Aralık 2024’ten itibaren CVE-2024-55591 ve CVE-2025-24472 kodlu Fortinet güvenlik açıklarını hedef alarak kurum ağlarına sızmaya başladı. Ocak ayında Fortinet tarafından güvenlik yamaları yayımlanmış olsa da, güncellemeleri yapmayan şirketler ciddi risk altında.

Forescout’un tehdit avcılığı kıdemli yöneticisi Sai Molige, en az üç farklı şirketin bu saldırılardan etkilendiğini doğruladı ve saldırıların daha geniş çapta gerçekleştiğinden şüphelenildiğini belirtti.

LockBit ile Bağlantı Kuruldu

Forescout araştırmacıları, Mora_001 grubunun saldırı yöntemlerinin, daha önce büyük ölçekli saldırılar gerçekleştiren LockBit fidye yazılım çetesiyle güçlü bağları olduğunu belirtiyor. SuperBlack fidye yazılımının, LockBit 3.0 altyapısına dayandığı ve saldırılarda kullanılan fidye notlarının geçmişte LockBit tarafından kullanılan mesajlaşma adreslerini içerdiği tespit edildi.

Kimler Risk Altında?

Arctic Wolf şirketinden Stefan Hostetler, saldırganların güvenlik yamalarını uygulamayan ve güvenlik duvarlarını güçlendirmeyen kurumları hedef aldığını söyledi.

Yetkililer, Fortinet kullanıcılarını şu adımları atmaya çağırıyor:

  • En güncel güvenlik yamalarını derhal uygulayın.
  • Güvenlik duvarı yapılandırmalarını güçlendirin.
  • Ağ trafiğini sıkı bir şekilde izleyerek anormal aktiviteleri tespit edin.
  • Fidye yazılımına karşı sistemleri düzenli olarak yedekleyin.

Saldırıların sadece Fortinet kullanıcılarıyla sınırlı kalmayabileceğini belirten uzmanlar, tüm şirketlerin güvenlik açıklarını hızlı bir şekilde kapatması gerektiğini vurguluyor.

Exit mobile version