Новости компьютерной безопасности:

  Latest News

Chinese Hackers Exploited Fortinet Zero-day Flaw to Hack Dutch Defense Networks

С сайта: Vulnerability(cybersecuritynews.com)

Chinese Hackers Exploited Fortinet Zero-day Flaw to Hack Dutch Defense Networks

Author: Guru

Chinese state-sponsored hackers exploited a zero-day vulnerability (CVE-2022-42475) in Fortinet’s virtual private network to gain unauthorized access to the Dutch defense networks. The hackers then deployed COATHANGER malware, a sophisticated tool to establish persistence.

The Dutch Ministry of Defence reported that their internal computer network was breached by hackers last year. The nature and extent of the breach have not yet been disclosed.

📁🄳🄾🄲🅄🄼🄴🄽🅃

According to the Military Intelligence and Security Service and General Intelligence and Security Service, the hacking incident was caused by Chinese state actors with high certainty. The threat actor conducted network surveillance and retrieved a list of user accounts from the Active Directory server.

Fortinet issued a critical advisory in December 2022, warning of a zero-day vulnerability being exploited by an “advanced actor” in attacks on “governmental or government-related targets.”

The Military Intelligence and Security Service (MIVD) and the General Intelligence and Security Service (AIVD) have conducted an assessment indicating that the malicious activity was carried out by a state-sponsored entity from the People’s Republic of China, with a high level of confidence.

Malware Deployed to FortiGate Devices
During the first stage, hackers from China searched for internet-facing devices with 0-day vulnerabilities through scanning.

The hackers utilized the vulnerability to deploy COATHANGER malware, which enabled them to establish persistence within the victim network.

The malware helps establish a persistent connection and can recover after every reboot and even after the firmware upgrade.

After the intrusion, the attacker monitored the R&D network and stole a list of user accounts from the Active Directory server.

Defense Minister Kajsa Ollongren said: “For the first time, the MIVD has chosen to make public a technical report on the working methods of Chinese hackers. It is important to attribute such espionage activities by China. In this way we increase international resilience against this type of cyber espionage.”

The Netherlands’ Joint Signal Cyber Unit has shared a list of indicators of compromise in the report.

US officials dismantled a botnet of outdated Cisco and NetGear routers used by Chinese threat actors, like Volt Typhoon, to conceal malicious traffic origins.



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #cybersecurity #vulnerability

Оригинальная версия на сайте: Chinese Hackers Exploited Fortinet Zero-day Flaw to Hack Dutch Defense Networks
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.