FortiClient EMS Zero-Day: Angreifer stehlen Zugangsdaten
Angreifer missbrauchen eine kritische Sicherheitslücke in FortiClient EMS, um Passwortdiebstahl-Malware zu verteilen. Erfahren Sie, wie Sie sich schütze… Die Attacke im Detail Sicherheitsforscher von Arctic Wolf haben eine Kampagne aufgedeckt, bei der Bedrohungsakteure eine mittlerweile gepatchte, kritische Schwachstelle im FortiClient Endpoint Management Server (EMS) ausnutzen. Ziel ist es, eine Schadsoftware zu installieren, die sensible Zugangsdaten stiehlt. „Die Kampagne missbrauchte vertrauenswürdige Endpunktverwaltungsinfrastruktur, um Schadsoftware auf verwalteten Endgeräten zu verteilen“, erklärten die Forscher. „Die Angreifer tarnten den Credential-Stealer als legitimes Fortinet-Endpunkt-Update.“ Wer ist betroffen? Jedes Unternehmen, das FortiClient EMS einsetzt, könnte potenziell betroffen sein. Die Schwachstelle ermöglicht es Angreifern, sich als vertrauenswürdige Quelle auszugeben und Schadsoftware direkt auf die verwalteten Geräte zu schleusen. Besonders alarmierend:...