⚠️ FortiGate qurilmalari nishonda: CVE-2025-25249 orqali PivotC2 zararli dasturi tarqatilmoqda!
💻 Fortinet FortiGate xavfsizlik devorlariga qarshi yangi va faol kiberhujum kampaniyasi aniqlandi. Hujumchilar FortiOS va FortiSwitchManager’dagi CVE-2025-25249 zaifligidan foydalanib, qurilmalarni buzib kirish, ularga maxsus ishlab chiqilgan Node.js asosidagi masofadan boshqarish trojani (RAT) — PivotC2ni o‘rnatish hamda keyinchalik ushbu qurilmalarni tashkilotlarning ichki tarmoqlariga kirish uchun tayanch nuqtaga aylantirmoqda.
⚠️ Mutaxassislarning ma’lumotlariga ko‘ra, hujumchilar 30 mingdan ortiq FortiGate IP-manzillarini nishonga olgan va ulardan 178 ta qurilmaning PivotC2 bilan zararlangani tasdiqlangan.
✅ Mazkur holat xavfsizlik devori faqat tashqi hujumlardan himoyalovchi vosita emas, balki buzib kirilgan taqdirda butun korporativ infratuzilmaga yo‘l ochib beruvchi muhim nuqtaga aylanishi mumkinligini yana bir bor ko‘rsatmoqda.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati
Post #1387
1.33K

- 👍 4
- 🔥 2
- 👀 1