FortiClient EMS Boşluğunun Davamlı İstismarı
FortiClient Endpoint Management Server (EMS) sistemlərində aşkar edilmiş tənqidi təhlükəsizlik boşluğu, təhdid aktyorları tərəfindən hələ də aktiv şəkildə istismar olunmaqdadır. Bu boşluq vasitəsilə, hücumçular hesabat məlumatlarını oğurlamaq üçün hazırlanmış Malware-i hədəf sistemlərə yerləşdirirlər. Baxmayaraq ki, bu boşluq artıq yamalanmışdır, yamaları quraşdırmamış sistemlər ciddi təhlükə altında qalır.
Hücum Metodu və Maskalama Taktikası
Kiber təhlükəsizlik üzrə tədqiqatçı Arctic Wolf şirkətinin hesabatına görə, bu kampaniya Malware-in idarə olunan son nöqtələrə çatdırılması üçün etibarlı endpoint idarəetmə infrastrukturundan sui-istifadə edir. Təhdid aktyorları, öz faydalı yüklərini (payload) Fortinet endpoint proqramı kimi maskalayaraq, sistemdə şübhə doğurmadan fəaliyyət göstərməyə çalışırlar. Bu taktika, ziyanverici proqramların aşkarlanmasını çətinləşdirir və təşkilatların mövcud təhlükəsizlik həllərinə inamını sarsıdır.
Təhlükəsizlik Riskləri və Tövsiyələr
Bu istismar nəticəsində təşkilatların hesabat məlumatları, o cümlədən istifadəçi adları və şifrələri ələ keçirilə bilər ki, bu da daha geniş hücumlara və məlumat sızmalarına yol aça bilər. Riskləri minimuma endirmək üçün FortiClient EMS istifadəçilərinə dərhal sistemlərini ən son versiyaya yeniləmək və bütün təhlükəsizlik yamalarını quraşdırmaq tövsiyə olunur. Eyni zamanda, endpoint təhlükəsizlik həllərinin effektivliyini artırmaq üçün aktiv monitorinq və şübhəli fəaliyyətlərin araşdırılması vacibdir.