« Des milliers de dispositifs périphériques FortiGate de Fortinet ont été exposés dans une campagne de piratage soutenue par la Chine. »

Une campagne d’espionnage cybernétique qui a ciblé les dispositifs FortiGate de Fortinet pourrait avoir été plus répandue que précédemment pensé. En février, l’agence néerlandaise de cybersécurité NCSC et les agences de renseignement ont révélé qu’un petit réseau au ministère de la Défense du pays avait été piraté en 2023. Bien que l’impact de l’attaque ait été limité par la segmentation du réseau, les enquêteurs ont découvert un logiciel malveillant inconnu sous la forme d’un cheval de Troie d’accès à distance conçu spécifiquement pour les appareils FortiGate. L’accès initial a été obtenu en exploitant la vulnérabilité FortiGate identifiée sous le nom CVE-2022-42475. Les services de renseignement néerlandais ont appelé le logiciel malveillant ‘Coathanger’ en raison d’une chaîne de texte présente dans le code utilisé pour chiffrer la configuration sur le disque qui disait : « Elle a pris son manteau et l’a accroché ». Les chercheurs ont prévenu que le logiciel malveillant est furtif et difficile à éliminer.

Share the Post: