Fortinet bestätigt Datendiebstahl nach 440 GB Datenleck

Am 12. September 2024 hat der Cybersicherheitsriese Fortinet bestätigt, Opfer eines Datendiebstahls geworden zu sein. Ein Hacker, der sich “Fortibitch” nennt, behauptet, 440 GB an Daten von Fortinets Microsoft SharePoint-Server gestohlen zu haben. Die Daten sollen in einem S3-Bucket zur Verfügung stehen, auf den andere Bedrohungsakteure zugreifen können.

Fortinet erklärte, dass der Angreifer unautorisierten Zugriff auf eine kleine Anzahl von Dateien auf einer cloudbasierten Drittanbieter-Plattform erhalten hat. Betroffen seien weniger als 0,3 % der Kundenbasis, und es gäbe keine Hinweise auf bösartige Aktivitäten oder Ransomware im Zusammenhang mit dem Vorfall.

Fortinet hat seine betroffenen Kunden direkt informiert, jedoch wurden keine Details zu den genauen Daten veröffentlicht.

Related Posts

Kritische Schwachstelle in FreeBSD ermöglicht Use-After-Free-Angriffe

Eine kürzlich veröffentlichte Sicherheitslücke in FreeBSD (CVE-2024-43102) mit kritischer Einstufung betrifft alle unterstützten Versionen des Betriebssystems. Die Schwachstelle tritt bei der gleichzeitigen Entfernung von anonymen Shared-Memory-Zuordnungen auf, wenn die UMTX_SHM_DESTROY-Anforderung von UMTX_OP_SHM missbraucht wird. Dies kann dazu führen, dass Objekte zu früh freigegeben werden, was Kernel-Panik oder Use-After-Free-Angriffe ermöglicht. Solche Angriffe könnten zur Ausführung von schädlichem Code oder dem Entkommen aus der Capsicum-Sandbox führen.

Read More

Privilegieneskalation Sicherheitslücke in mehreren Cisco-Produkten

Am 11. September 2024 hat Cisco eine kritische Sicherheitslücke (CVE-2024-20381) in der JSON-RPC API entdeckt, die in mehreren web-basierten Managementschnittstellen ihrer Produkte wie Cisco Crosswork NSO, Cisco Optical Site Manager und Cisco RV340 Dual WAN Gigabit VPN Routers verwendet wird. Ein Angreifer könnte durch Ausnutzung dieser Lücke unautorisierte Änderungen an der Konfiguration vornehmen und eigene Privilegien erhöhen.

Read More

Kritische Sicherheitslücken in Adobe Acrobat und Reader

Adobe hat am 10. September 2024 ein Sicherheitsupdate für Acrobat und Reader veröffentlicht, um kritische Schwachstellen zu beheben. Die Sicherheitslücke CVE-2024-41869 betrifft eine Use After Free (CWE-416)-Schwachstelle, die zu beliebigem Codeausführung führen kann. Der CVSS-Wert beträgt 9.8 (kritisch). Betroffen sind Versionen auf Windows und macOS.

Read More