中国黑客锁定Fortinet防火墙漏洞从事的网络间谍活动受害规模扩大,全球逾2万台防火墙遭到破坏
支付動態 · 2024-06-13

荷兰今年2月表示国防部遭中国黑客入侵,对方在FortiGate防火墙植入木马程序Coathanger,但经过进一步的调查发现,全球至少有数十个政府机关、国防工业相关企业,以及国际组织受害,有超过2万个防火墙被渗透

今年2月,荷兰国家网络安全中心(NCSC)、军事情报暨安全局(MIVD)、情报暨安全总局(AIVD)联手,针对中国资助的黑客从事的网络间谍攻击行动公布调查结果,这些黑客锁定FortiGate防火墙、网页安全闸道FortiProxy的SSL VPN漏洞CVE-2022-42475(CVSS风险评为9.8分),并对防火墙设备植入名为Coathanger的RAT木马程序,MIVD持续进行调查而于本周正式揭露这起攻击的受害规模,其实远远超出先前的发现。

先前这些荷兰军情机构指出,根据他们的调查,受害用户(user)的数量不到50个,其中一个受害组织是荷兰国防部,所幸因受害网络环境与他们的主要网络环境有所区隔,使得入侵行动的冲击不致于扩大。当时他们研判,对方的目标是国防部非机密项目的研发部门,以及2个外部的合作研究机构,但MIVD进一步追查发现,有数十个西方国家的政府机关、国防工业相关企业,以及国际组织受害。

他们指出,黑客在Fortinet发布修补程序前的2个月就开始利用漏洞,有1.4万台设备受到感染,从2022年至2023年,对方至少掌握逾2万台FortiGate防火墙的存取权限。但实际的受害规模,这些军情机构认为很有可能还会更大,他们研判黑客会借此漏洞入侵数百个组织,从而进行窃取数据等攻击行动。

而对于黑客使用的恶意程序Coathanger,MIVD指出,即使他们已经公布相关调查结果,IT人员还是难以识别及清除,因此,对方很可能仍然能够存取大量的受害系统。

值得留意的是,MIVD特别提到,一旦受害设备被植入Coathanger,攻击者就能永久存取系统,即使IT人员部署了更新程序,对方仍保有相关存取权限。这样的情况,也导致防守端在因应相关的攻击时,将面临更加严峻的挑战。

热门文章
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
首页
游戏
合作
发现
我的