Le Belsen Group a exploité la vulnérabilité CVE-2022-40684 dans les équipements Fortinet pour compromettre plus de 15 000 pare-feux FortiGate, divulguant des configurations détaillées et des identifiants VPN en clair. Leurs données divulguées, organisées par pays et adresse IP, se composent principalement de configurations issues de FortiOS 7.0.6 et 7.2.1, qui étaient les dernières versions vulnérables avant la publication des correctifs. Le chercheur en sécurité Kevin Beaumont a confirmé que le groupe avait exploité cette vulnérabilité pour obtenir un accès non autorisé et a mis en garde contre une exploitation potentielle de CVE-2024-55591 par des acteurs de la menace similaires. Fortinet a déclaré que les données divulguées provenaient de campagnes plus anciennes et non d'incidents récents.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).