1 – Capire il problema
Ieri è stato creato un post sul forum RAMP con un collegamento a un file che presumibilmente contiene migliaia di account VPN Fortinet attivi.
Quasi contemporaneamente, è apparso un post sul sito del gruppo ransomware Groove che promuoveva lo stesso dataleak
2 – Mitigare il problema
Come controllo se sono in questa lista?
Ti basta cercare l’indirizzo IP pubblico del tuo firewall Fortinet all’interno di questa lista.
Se l’IP pubblico non è presente nella lista puoi (per ora) tirare un sospiro di sollievo.
3 – Risolvere il problema per dormire sonni tranquilli
Se vuoi dormire serenamente questa notte consigliamo a tutti i possessori di VPN Fortigate di aggiornare subito il firmware all’ultima versione e di cambiare le credenziali di accesso al collegamento VPN.
Categories: Case History