根据Jet CSIRT,本周TOP-3网络安全事件

本周最重要的新闻是有关Belden和E-Land受到攻击的新闻,以及在公共领域发现了令人印象深刻的易受攻击的FortiGate SSL VPN网关的IP地址列表。阅读更多有关削减事件的信息。







针对ICS供应商Belden的网络攻击



Belden报告了一次网络攻击,导致网络犯罪分子窃取了有关其雇员和合作伙伴的信息。有关此事件的新闻稿已发布在businesswire.com上攻击的细节没有透露,但描述表明该公司成为勒索软件的受害者。百通是美国最大的ICS设备制造商,拥有9,000多名员工。



电子土地贸易公司遭到勒索软件攻击



韩国大型零售商E-Land因勒索软件攻击而被迫暂停部分商店的服务。该事件由公司总裁徐昌贤证实据他说,该公司决定关闭其部分IT系统以遏制恶意软件的传播。尚无派别要求对这次袭击负责。



公布了将近5万个IP易受攻击的FortiGate SSL VPN网关的列表



信息安全研究员@Bank_Security在其中一个站点上发现了易受CVE-2018-13379(路径遍历,允许访问系统文件)的49577个FortiGate IP VPN网关列表。除地址外,该列表还包含从网关窃取的凭据。该漏洞是一年多以前披露的,但是从列表来看,许多易受攻击的设备(包括大型金融和政府组织)仍在网络上运行。



All Articles