هکرها با سوءاستفاده از آسیبپذیریهای فایروال فورتینت، باجافزارها را منتشر میکنند!
محققان امنیتی اخیراً گزارش دادهاند که هکرهای مرتبط با گروه LockBit از دو آسیبپذیری فایروالهای Fortinet برای نفوذ و استقرار باجافزار سفارشی به نام “SuperBlack” استفاده میکنند. این آسیبپذیریها با شناسههای CVE-2024-55591 و CVE-2025-24472 شناسایی شده و از دسامبر 2024 در حملات سایبری به کار رفتهاند. Forescout اعلام کرده که این گروه، موسوم به Mora_001، سرورهای فایل حاوی دادههای حساس را به طور انتخابی رمزگذاری میکند. همچنین، این گروه ارتباط نزدیکی با LockBit دارد و تهدیدات امنیتی را افزایش میدهد. Fortinet به این موضوعات پاسخ نداده است.