Корпоративные VPN Pulse Secure и Fortinet FortiGate под прицелом хакеров

Корпоративные VPN Pulse Secure и Fortinet FortiGate под прицелом хакеров

Корпоративные VPN Pulse Secure и Fortinet FortiGate под прицелом хакеров

Киберпреступники атакуют корпоративные VPN-продукты Pulse Secure и Fortinet FortiGate, что позволяет им получить полный доступ к целевым системам. Эксперты убеждены, что к этим атакам нужно относиться крайне серьезно.

Впервые эти вредоносные кампании были зафиксированы в пятницу. Стало известно, что злоумышленники используют ряд уязвимостей, среди которых есть бреши, раскрытые на конференции по безопасности Black Hat.

В частности, на Black Hat исследователи обращали внимание на проблемы безопасности, затрагивающие множество корпоративных VPN-продуктов. Взяв на вооружение эту информацию, киберпреступники начали атаковать два продукта: Pulse Secure VPN и Fortinet FortiGate VPN.

Скорее всего, атакующие использовали технические детали и PoC-код, опубликованный в блоге Devcore 9 августа. Именно там приводится способ атаки двух вышеупомянутых продуктов с помощью найденных уязвимостей.

Можно выделить две основные бреши, которые используются в ходе атак: CVE-2019-11510 (затрагивает Pulse Secure) и CVE-2018-13379 (затрагивает FortiGate).

Обе проблемы позволяют прочитать файлы без необходимости проходить процесс аутентификации. Таким образом, злоумышленники могут получить доступ к конфиденциальной корпоративной информации.

Согласно предоставленным Bad Packets данным, киберпреступники сканируют интернет в поисках уязвимых устройств. После этого атакующие ищут файлы, в которых хранятся пароли. С помощью добытых учетных данных злоумышленники могут либо аутентифицироваться в устройстве, либо создать фейковую VPN-сессию.

Исследователи Bad Packets отметили, что среди почти 42 тыс. систем Pulse Secure VPN, доступных онлайн, 14 500 остаются непропатченными. Это плохой знак, так как разработчики Pulse выпустили патч ещё в апреле, а Fortinet — в мае.

Выручка Selectel перевалила за 10 млрд рублей, но рост стал дороже

Selectel заработал 10,2 млрд рублей в первом полугодии 2026 года — на 14% больше, чем годом ранее. Основным двигателем остались облачные инфраструктурные сервисы: они принесли компании 8,9 млрд рублей, или 87% всей выручки. Клиентская база Selectel за 12 месяцев выросла на 14,4 тыс. заказчиков и достигла 44,5 тыс.

Основной приток обеспечили небольшие клиенты, в том числе благодаря новым конфигурациям VDS. Однако 43% выручки по-прежнему приносят крупные компании.

Самый быстрый рост потребления сервисов показали профессиональные услуги — в 1,4 раза. Финансовый и ИТ-секторы увеличили расходы на инфраструктуру Selectel в 1,3 раза.

Но праздник выручки слегка портит бухгалтерия. Скорректированная EBITDA выросла только на 3%, до 5,4 млрд рублей, а её рентабельность снизилась с 59% до 53%. Чистая прибыль практически не изменилась и составила 1,9 млрд рублей, при этом её маржа сократилась с 21% до 18%.

Операционные расходы подскочили на 23%, до 4,7 млрд рублей. Главной статьёй стал фонд оплаты труда, на который пришлось 65% затрат.

Ещё 6,4 млрд рублей компания вложила в развитие. Из них 4,4 млрд ушли на серверное оборудование — в 1,8 раза больше, чем год назад. Selectel наращивает закупки GPU для ИИ-нагрузок и одновременно сталкивается с подорожанием компонентов, включая оперативную память.

Из-за инвестиционного разгона свободный денежный поток опустился до минус 3,4 млрд рублей, а отношение чистого долга к EBITDA выросло до 2,1. Компания объясняет это расширением дата-центров и закупкой вычислительных мощностей.

RSS: Новости на портале Anti-Malware.ru