INC Ransom exploite une faille FortiGate (FG-IR-24-535) et dĂ©truit des donnĂ©es lors dâun incident
Selon un billet de lâĂ©quipe HvS IR, un incident de ransomware menĂ© par le groupe INC Ransom a tirĂ© parti dâune vulnĂ©rabilitĂ© FortiGate de janvier 2025 (FG-IR-24-535), dans un contexte dâattaques typiques, de vulnĂ©rabilitĂ©s connues et de mauvaises configurations. Faits saillants: Les assaillants ont dĂ©libĂ©rĂ©ment dĂ©truit des donnĂ©es. Ils ont fourni de fausses informations lors des nĂ©gociations đŹ. Lâenvironnement a Ă©tĂ© entiĂšrement chiffrĂ© en 48 heures aprĂšs lâaccĂšs initial đ. Vecteur et conditions dâexploitation: ...