自动化攻击席卷FortiGate防火墙 敏感配置数据遭非法窃取

网络安全研究人员近期监测到针对FortiGate防火墙设备的新型自动化恶意攻击活动。自2026年1月15日起,威胁行为者被发现实施未经授权的设备配置修改操作,通过通用账户搭建持久性访问通道,并非法窃取防火墙的敏感配置数据。

此次攻击事件与2025年12月的安全事件存在关联。当时,Fortinet刚发布安全公告FG-IR-25-647,详细披露了两项关键的身份验证绕过漏洞(CVE-2025-59718与CVE-2025-59719),不久后便出现了恶意单点登录(SSO)相关攻击事件。这两项漏洞均属于严重级别,当FortiCloud SSO功能启用时,攻击者可通过构造恶意SAML消息绕过SSO登录验证,具体受影响产品及漏洞详情如下:

相关推荐
老猿AI洞察4 小时前
7月29日热点:AI越狱事件引发行业安全反思
人工智能·安全
hz567895 小时前
音视频SDK核心能力分析:低延迟传输与高并发接入方案
网络·安全·音视频·实时音视频·信息与通信
天行健,君子而铎5 小时前
数据流动安全监测平台泛在监测与全链路防护技术研究
安全
阿三08126 小时前
跨境电商售后自动化分级标准:哪些能全自动、哪些半自动、哪些禁止自动化
大数据·人工智能·自动化
LedgerNinja6 小时前
WEEX API 自动化交易实践:下单、撤单、订单查询与状态闭环
运维·自动化
ai_xiaogui7 小时前
PanelAI没有域名也能装?IP安装+自签HTTPS+安全加固全攻略(私有化部署必备)
tcp/ip·安全·https·私有化部署·自签证书·panelai·自带https自动续证
数据知道8 小时前
Windows 安全基线:组策略、UAC、Defender 深度配置
windows·安全·网络安全
nbzy8888 小时前
企业资料证据可信度评分:区分自述字段、可核验材料与缺失信息
自动化·内容生成·锌合金压铸件
7177778 小时前
研发效能治理标准化路径:基于信通院认证平台的全链路度量实践
安全·gitee·issue
江湖浩淼9 小时前
CVE-2021-4034-pwnkit提权
安全·web安全