Корпоративные VPN Pulse Secure и Fortinet FortiGate под прицелом хакеров

Корпоративные VPN Pulse Secure и Fortinet FortiGate под прицелом хакеров

Корпоративные VPN Pulse Secure и Fortinet FortiGate под прицелом хакеров

Киберпреступники атакуют корпоративные VPN-продукты Pulse Secure и Fortinet FortiGate, что позволяет им получить полный доступ к целевым системам. Эксперты убеждены, что к этим атакам нужно относиться крайне серьезно.

Впервые эти вредоносные кампании были зафиксированы в пятницу. Стало известно, что злоумышленники используют ряд уязвимостей, среди которых есть бреши, раскрытые на конференции по безопасности Black Hat.

В частности, на Black Hat исследователи обращали внимание на проблемы безопасности, затрагивающие множество корпоративных VPN-продуктов. Взяв на вооружение эту информацию, киберпреступники начали атаковать два продукта: Pulse Secure VPN и Fortinet FortiGate VPN.

Скорее всего, атакующие использовали технические детали и PoC-код, опубликованный в блоге Devcore 9 августа. Именно там приводится способ атаки двух вышеупомянутых продуктов с помощью найденных уязвимостей.

Можно выделить две основные бреши, которые используются в ходе атак: CVE-2019-11510 (затрагивает Pulse Secure) и CVE-2018-13379 (затрагивает FortiGate).

Обе проблемы позволяют прочитать файлы без необходимости проходить процесс аутентификации. Таким образом, злоумышленники могут получить доступ к конфиденциальной корпоративной информации.

Согласно предоставленным Bad Packets данным, киберпреступники сканируют интернет в поисках уязвимых устройств. После этого атакующие ищут файлы, в которых хранятся пароли. С помощью добытых учетных данных злоумышленники могут либо аутентифицироваться в устройстве, либо создать фейковую VPN-сессию.

Исследователи Bad Packets отметили, что среди почти 42 тыс. систем Pulse Secure VPN, доступных онлайн, 14 500 остаются непропатченными. Это плохой знак, так как разработчики Pulse выпустили патч ещё в апреле, а Fortinet — в мае.

ChatGPT перестал открываться у россиян: соединение рвётся ещё до серверов

С 6 сентября пользователи из разных регионов России столкнулись с проблемами при открытии ChatGPT. По данным сервиса detector404, сбои затронули сети нескольких провайдеров, а жалобы поступают из десятков городов. Характер неполадки изменился.

Раньше соединение доходило до серверов OpenAI, после чего компания определяла российский IP-адрес и отвечала кодом 403: сервис недоступен в регионе.

Теперь chatgpt.com в ряде сетей не успевает даже поздороваться с OpenAI — подключение обрывается на этапе TLS-рукопожатия.


Из-за фильтрации основного домена перестаёт загружаться не только сайт, но и приложение ChatGPT, использующее тот же адрес. Браузеры могут показывать ошибки PR_CONNECT_RESET_ERROR, ERR_CONNECTION_RESET или ERR_TIMED_OUT. Обычная смена DNS здесь не спасает: имя сайта передаётся в начале TLS-соединения и может быть видно сетевому оборудованию.

При этом официальная страница состояния OpenAI сообщает, что все системы работают штатно и глобального инцидента нет. Роскомнадзор или другие ведомства на момент публикации официально о блокировке ChatGPT не объявляли, поэтому говорить о подтверждённом ограничении со стороны государства пока нельзя.

RSS: Новости на портале Anti-Malware.ru