Fortinet sotto attacco dal nuovo ransomware SuperBlack che sfrutta le falle di bypass dell’autenticazione. 

Mora_001 è il nuovo ransoware che sta sfruttando due vulnerabilità di Fortinet, ottenendo l’accesso non autorizzato a firewall per distribuire ransomware personalizzati, con il soprannome di SuperBlack.

Fortinet ha divulgato e confermato nei mesi di gennaio e febbraio le due vulnerabilità.

Gli attacchi avvengono mediante WebSocket con l’invio di richieste HTTPS direttamente alle interfacce del firewall esposte ai rischi.

Posted in VPN