Programming/기본 (Baisc)
[긴급][중요][Fortigate][제로데이][CVE-2022-40684] Fortigate 방화벽 탈취 및 유출 : 사용자 보안을 위한 필수 조치
Fortigate 방화벽 설정파일 유출, 사용자 정보 보안 위험 증가사건 개요: 최근 다크웹의 영어권 포럼에서 1만 5,000개 이상의 Fortigate 방화벽 설정파일이 공개되며 사용자 보안에 심각한 위협이 되고 있습니다. 공개된 설정파일에는 사용자 이름, 비밀번호, 디지털 인증서, 방화벽 규칙 등이 포함되어 있으며, 이를 통해 네트워크 내부로 침투가 가능해지는 상황입니다. 이 사건의 주범으로 알려진 ‘벨슨그룹(Belsen_Group)’은 약 3년 전 데이터를 탈취한 것으로 분석되었으며, 최근 데이터를 대량으로 공개하기 시작했습니다.사건의 타임라인:2022년: CVE-2022-40684 인증 우회 취약점 발견.Fortigate 7.x 및 7.2.x 버전에서 해당 취약점이 보고됨.벨슨그룹, 해당 취약점을..
2025. 1. 22. 10:44