暗网情报-黑客疯狂售卖大批防火墙权限-涉美军、美网安公司、印度电信、韩国半导体等

文摘   2024-11-22 08:27   北京  
11月22日监测泄露论坛发现,名为“Miyako”的用户发布20多个多个帖子,声称正在出售访问各类服务器的根权限。发布的信息涵盖了不同国家和组织,包括美国、韩国、沙特阿拉伯、印度、南非等的多个关键机构,如政府部门、大学、医疗保健组织及企业。这些帖子中,服务器的访问权限为“根权限”,通常提供防火墙托管服务器的初始访问,且每个帖子标明价格,通常在300美元至1000美元之间,且多为不可议价。收入的具体情况未明,购买者需为“认真的买家”。这些帖子反映出泄露论坛的交易活动,涉及多个高风险领域,且可能涉及敏感信息和安全漏洞。此用户为该论坛活跃分子,此前的已发布多起权限出手帖,绝大多数都是防火墙权限的售卖。

部分具体的权限售卖信息:

发帖者并没有说明是哪种防火墙。但近期PaloAlto(CVE-2024-0012,CVE-2024-9474)、Fortinet(11月21日爆出的Fortinet VPN设计缺陷可隐藏成功的暴力破解攻击)的防火墙均爆出重大漏洞,猜测批量权限售卖应当与此情有关。
提醒使用这类设备的用户,留意厂商的升级通知,及时进行升级。

参考资源:https://breachforums.st/search.php?action=results&sid=a1456fc681929fd140532e9760ffe3f7

网空闲话plus
原《网空闲话》。主推网络空间安全情报分享,安全意识教育普及,安全文化建设培育。将陆续推出网安快讯、网安锐评、网安政策、谍影扫描、APT掠影、密码技术、OT安全等专集。
 最新文章