UNC5820 est un acteur malveillant exploitant la vulnérabilité CVE-2024-47575 dans FortiManager de Fortinet, lui permettant de contourner l'authentification et d'exécuter des commandes arbitraires. Il a été observé exfiltrant des données de configuration, des informations d'utilisateurs et des mots de passe hachés FortiOS256 à partir d'appareils FortiGate gérés. Bien que l'acteur ait préparé et exfiltré des données sensibles, il n'existe actuellement aucune preuve de mouvement latéral ou de compromission supplémentaire d'autres environnements. Mandiant n'a pas déterminé si UNC5820 est soutenu par un État ni identifié sa localisation géographique.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).