Avec l'aide de l'IA, ce pirate a compromis 600 firewalls Fortinet

Florian BURNEL - ITConnect - 24/02
600 firewalls FortiGate situés dans 55 pays compromis en l'espace de 5 semaines, c'est le bilan d'une campagne d'attaques menée par un cybercriminel russe.

600 firewalls FortiGate situés dans 55 pays compromis en l'espace de 5 semaines, c'est le bilan d'une campagne d'attaques menée par un cybercriminel russe. Pour mener cette opération, il a utilisé l'intelligence artificielle dans le but d'automatiser certaines actions, mais aussi pour combler certaines lacunes techniques. Voici ce que l'on sait.

Sommaire

  • Le point de départ : des firewalls mal protégés
  • ARXON : un MCP mis au point par le pirate
  • L'IA améliore les capacités des attaquants

Le point de départ : des firewalls mal protégés

Pour compromettre plusieurs centaines de firewalls FortiGate, le cybercriminel n'a pas exploité de faille zero-day, ni même de vulnérabi...
[Courte citation de 8% de l'article original]

Loading...