Si tu gères un firewall #Fortigate (ou tu connais quelqu’un qui en administre un) avec SSL-VPN activé, prends 2 min pour vérifier s’il est compromis.
Depuis les attaques massives de 2024, des cybercriminels laissent des liens symboliques planqués dans les fichiers de langue. Résultat : même après patch, ils gardent accès au système.
Plus de 16 000 appareils compromis dans le monde, dont 208 en Suisse (source : Shadowserver).
Fortinet a publié un correctif + une signature AV/IPS pour nettoyer, mais faut mettre à jour.
https://www.fortinet.com/blog/psirt-blogs/analysis-of-threat-actor-activity [dans les news]
https://www.bleepingcomputer.com/news/security/over-16-000-fortinet-devices-compromised-with-symlink-backdoor/
Et pour rappel : si vous administrez pour une entreprise, institution ou toute entité titulaire d’un AS ou de plages IP définies, vous pouvez recevoir des alertes directes de la fondation @shadowserver si un de vos équipements en frontière est détecté comme compromis.
Inscription ici : https://www.shadowserver.org/what-we-do/network-reporting/get-reports/