사이버 보안 회사 인 Fortinet은 사용자 데이터가 Microsoft Sharepoint 서버에서 가져와 오늘 아침 일찍 해킹 포럼에 게시되었음을 확인했습니다.
위협 행위자인 "Fortib**ch"는 다른 사람들이 다운로드할 수 있도록 S3 버킷(온라인으로 파일을 저장하는 디지털 상자)에 자격 증명을 공유했으며 총 용량이 440GB라고 주장했습니다.
위협 행위자가 Fortinet을 갈취하려고 시도했지만 사이버 보안 회사는 지불을 거부했습니다. 사이버 보안 회사는 이미 문제에 관해 영향을 받은 사용자와 소통했지만 위협 행위자가 수집한 구체적인 데이터는 확인하지 않았습니다.
BleepingComputer의 질문에 대해 사이버 보안 회사는 다음과 같이 말했습니다. “개인은 Fortinet의 타사 클라우드 기반 공유 파일 드라이브 인스턴스에 저장된 제한된 수의 파일에 무단 액세스 권한을 얻었습니다. 여기에는 소수의 파일과 관련된 제한된 데이터가 포함되어 있습니다. 포티넷 고객입니다.”
현재 회사는 얼마나 많은 사용자가 영향을 받는지 확인하지 않았지만 아시아 태평양 지역에 위치한 사용자에게 영향을 미쳤다고 말했습니다. 이번 사고는 회사 운영에 영향을 미치지 않았으며 서비스는 여전히 원활하게 운영되고 있습니다.
얼마나 많은 피해를 입었는지에 대한 정보가 곧 공개되기를 바랍니다. 안타깝게도 Fortinet에서 비슷한 사건이 발생한 것은 이번이 유일한 것이 아닙니다. 중국 해커가 2022년부터 2023년까지 몇 달에 걸쳐 전 세계적으로 20,000개의 보호 시스템을 침해하여 취약한 네트워크에 악성 코드를 주입한 것으로 알려졌습니다.
캘리포니아주 서니베일에 본사를 둔 이 회사는 VPN 서비스 , 라우터 및 방화벽 과 같은 보안 네트워킹 제품을 판매합니다. 가치는 거의 600억 달러에 달하며 사이버 보안 업계에서 가장 유명한 기업 중 하나입니다.
이번 사건은 최근 보고된 많은 데이터 침해 사건 중 하나일 뿐입니다. 이번 주 초에는 결제 게이트웨이 제공업체인 Slim CD에서 170만 명의 사용자 신용카드 정보가 도난당했습니다 .