自动化攻击席卷FortiGate防火墙 敏感配置数据遭非法窃取

网络安全研究人员近期监测到针对FortiGate防火墙设备的新型自动化恶意攻击活动。自2026年1月15日起,威胁行为者被发现实施未经授权的设备配置修改操作,通过通用账户搭建持久性访问通道,并非法窃取防火墙的敏感配置数据。

此次攻击事件与2025年12月的安全事件存在关联。当时,Fortinet刚发布安全公告FG-IR-25-647,详细披露了两项关键的身份验证绕过漏洞(CVE-2025-59718与CVE-2025-59719),不久后便出现了恶意单点登录(SSO)相关攻击事件。这两项漏洞均属于严重级别,当FortiCloud SSO功能启用时,攻击者可通过构造恶意SAML消息绕过SSO登录验证,具体受影响产品及漏洞详情如下:

相关推荐
汤姆yu1 小时前
Gemini 4 Argon模型综述:技术、能力与实际使用指南
网络·安全·web安全·ai·大模型
hasty1 小时前
policy.xml 在,不代表策略生效:ImageMagick 补丁给安全配置验收的提醒
xml·mysql·安全
寻林写彡3 小时前
云安全 | Docker 容器逃逸复盘(一):从隔离边界到运行时链路,如何确认自己身处容器
安全·云原生
网络毒刘4 小时前
Manual 模式精修补丁:在 Agent 提案后用最小编辑完成高风险改动
安全·agent·ai编程·cursor
hasty5 小时前
超时不等于安全结束:Wasmtime 批量操作漏洞与取消后的状态一致性
安全
troy1285 小时前
智能体沙箱:如何为 Agent 模型搭建安全试验场,降低幻觉带来的损失
网络·安全
H_unique5 小时前
Chat2Excel:接口自动化测试
python·测试工具·自动化
Chengbei116 小时前
拒绝无效洞!蚂蚁Src榜一Clown 2.0 SRC SKill 第二代带状态闭环的白盒 & 黑盒审计 Skill
网络·人工智能·安全·web安全·网络安全·自动化·安全架构
hasty7 小时前
安全扫描器也要被隔离:Trivy Terraform 文件读取漏洞与 CI 输出边界
安全·ci/cd·terraform
科技小登8 小时前
零信任与远程办公安全方案对比:身份认证、权限最小化与访问审计的选型测评
安全