Skip to content Skip to navigation Skip to footer

Veille sur les menaces optimisée par l’IA pour un monde numérique en évolution

Alors que les cybermenaces continuent de croître et d’évoluer, le besoin de solutions innovantes et de veille sur les menaces continue de croître et d’évoluer. FortiGuard Labs utilise des millions de capteurs de réseau mondiaux pour surveiller la surface d’attaque mondiale et utilise l’intelligence artificielle (IA) pour exploiter ces données et repérer de nouvelles menaces pour vous garantir que vous êtes prêt à les affronter.


Alertes actives de vulnérabilités

Lorsqu’une attaque de cybersécurité avec de grandes ramifications affecte de nombreuses organisations, les alertes de vulnérabilité FortiGuard sont là pour vous aider à comprendre ce qui s’est passé, à connaître les détails techniques de l’attaque et à savoir comment vous pouvez vous protéger maintenant et à l’avenir.

icon zero day white
23/01/2024
Severity: critical
Attaque de sécurité Connect Secure and Policy

Qu’est-ce qu’une attaque de sécurité Connect Secure and Policy ?
Ivanti a divulgué deux vulnérabilités zero-day dans ses passerelles Ivanti Connect Secure (ICS) et Ivanti Policy Secure. CVE-2023-46805 est une vulnérabilité présente dans le composant Web d’Ivanti Connect Secure (9.x, 22.x) et d’Ivanti Policy Secure. Cette vulnérabilité de contournement d’authentification permet à un attaquant distant d’accéder à des ressources dotées de restrictions en contournant les vérifications de contrôle. Alors que CVE-2024-21887 soit une vulnérabilité d’injection de commande dans les mêmes composants Web.En savoir plus

Qu’est-ce que l’analyse FortiGuard Labs ? 

Les vulnérabilités CVE-2023-46805 et CVE-2024-21887 sont associées pour effectuer une exploitation sur les serveurs fonctionnant sur le logiciel Ivanti. L’attaque ne nécessite pas d’authentification et permet à un acteur malveillant d’envoyer des demandes malveillantes et d’exécuter des commandes arbitraires sur le système pour une exploitation ultérieure. FortiGuard Labs a observé des tentatives d’exploitation élevées depuis la publication de la signature pour détecter et bloquer la vulnérabilité Ivanti ICS Authentication Bypass (CVE-2023-46805). FortiGuard Labs recommande aux administrateurs de suivre les étapes de neutralisation du fournisseur et d’appliquer les correctifs dès qu’ils sont fournis.

Comment Fortinet détecte-t-il et protège-t-il contre l’attaque de contournement d’authentification sécurisée Ivanti Connect Secure and Policy  ? 

  • Pour détecter et bloquer tout trafic ciblant la vulnérabilité associée, la signature FortiGuard IPS est disponible. 
  • Pour détecter et répondre à l'attaque, le service FortiGuard Outbreak Detection fournit un gestionnaire d'événements automatique et des rapports via FortiAnalyzer.
  • Le service Indicators of Compromise est accessible via le FortiAnalyzer, le FortiSIEM et le FortiSOAR pour la détection des menaces.

Où puis-je trouver des informations supplémentaires ? 

Un rapport d’alerte de vulnérabilité est publié sur le site Web de FortiGuard Labs. Il comprend des détails sur tous les services FortiGuard qui fournissent la détection et la protection, ainsi que sur la manière de réagir, de récupérer et d’identifier l’attaque. Moins

icon Androxgh0st1
17/01/2024
Severity: élevé
Attaque par le malware Androxgh0st

Qu’est-ce qu’une attaque par le malware Androxgh0st ?
FortiGuard Labs continue d’observer une activité généralisée des malwares Androxgh0st dans la nature, exploitant plusieurs vulnérabilités, en ciblant spécifiquement PHPUnit (CVE-2017-9841), Laravel Framework (CVE-2018-15133) et Apache Web Server (CVE-2021-41773) pour propager et mener des attaques de collecte d’informations sur les réseaux cibles.En savoir plus

Qu’est-ce que l’analyse FortiGuard Labs ? 

Le malware AndroxGh0st est un malware basé sur python, qui cible principalement les fichiers d’environnement utilisateur (.env). Ces fichiers peuvent contenir des informations d’identification pour diverses applications de premier plan telles qu’AWS, O365, SendGrid et Twilio. AndroxGh0st dispose de nombreuses fonctions malveillantes pour abuser de SMTP, analyser et exploiter les informations d’identification et les API exposées, et déployer une web shell pour maintenir un accès persistant aux systèmes.

Comment Fortinet détecte-t-il et protège-t-il contre l’attaque de malware Androxgh0st  ? 

  • Pour détecter et bloquer tout trafic ciblant la vulnérabilité associée, la signature FortiGuard IPS est disponible. 
  • Pour détecter le malware connu lié au malware Androxgh0st, les signatures FortiGuard Antivirus sont disponibles.
  • Pour détecter et répondre à l'attaque, le service FortiGuard Outbreak Detection fournit un gestionnaire d'événements automatique et des rapports via FortiAnalyzer.
  • Pour effectuer la détection des menaces, le service Indicators of Compromise est disponible via FortiAnalyzer, FortiSIEM et FortiSOAR.
  • Pour détecter et bloquer les variantes inconnues des malwares, le moteur de détection comportementale FortiGuard est disponible via FortiEDR/XDR et FortiSandbox.
  • Pour détecter les systèmes vulnérables liés à la première attaque par le malware AndroxGh0st, le service de vulnérabilité des Endpoints est fourni par FortiClient.

Où puis-je trouver des informations supplémentaires ? 

Un rapport d’alerte de vulnérabilité est publié sur le site Web de FortiGuard Labs. Il comprend des détails sur tous les services FortiGuard qui fournissent la détection et la protection, ainsi que sur la manière de réagir, de récupérer et d’identifier l’attaque. Moins

icon adobe ColdFusion white
16/01/2024
Severity: élevé
Attaque par contournement du contrôle d’accès Adobe ColdFusion

Qu’est-ce qu’une attaque par contournement du contrôle d’accès Adobe ColdFusion ?
FortiGuard Labs a observé des tentatives d’exploitation extrêmement étendues concernant les vulnérabilités de contournement de la sécurité dans Adobe ColdFusion. Avec des détections IPS atteignant plus de 50 000 détections uniques en janvier 2024.En savoir plus

Qu’est-ce que l’analyse FortiGuard Labs ? 

Les vulnérabilités (CVE-2023-26347, CVE-2023-38205, CVE-2023-29298) permettent à un attaquant de contourner la fonction Secure Profile qui restreint l’accès extérieur à l’administrateur ColdFusion. Une exploitation réussie pourrait aboutir à un accès aux Endpoints de l’administration de ColdFusion et les attaquants pourraient exploiter et mettre en chaîne CVE-2023-38203 pour réaliser des attaques d’exécution de code à distance.

Comment Fortinet détecte-t-il et protège-t-il contre l’attaque de contournement du contrôle d’accès Adobe ColdFusion  ? 

  • Pour détecter et bloquer tout trafic ciblant le bypass de contrôle d’accès Adobe ColdFusion, FortiGuard IPS fournit une protection. 
  • Pour détecter et répondre à l'attaque, le service FortiGuard Outbreak Detection fournit un gestionnaire d'événements et des rapports automatiques.
  • Pour identifier les systèmes vulnérables aux vulnérabilités de contournement du contrôle d’accès Adobe ColdFusion, FortiClient fournit le service de vulnérabilité des Endpoints FortiGuard.

Où puis-je trouver des informations supplémentaires ? 

Un rapport d’alerte de vulnérabilité est publié sur le site Web de FortiGuard Labs. Il comprend des détails sur tous les services FortiGuard qui fournissent la détection et la protection, ainsi que sur la manière de réagir, de récupérer et d’identifier l’attaque. Moins

 

Abonnez-vous dès aujourd’hui pour recevoir des alertes de vulnérabilités dans votre boîte de réception Les cyberattaques peuvent se produire à tout moment. Le nombre d’alertes de vulnérabilités que vous recevez peut varier d’une fois par mois à plusieurs fois par semaine.

Médias et ressources FortiGuard Labs

Rejoignez les meilleurs experts en menaces de Fortinet pour découvrir les sujets de cybersécurité critiques d’aujourd’hui et le paysage en constante évolution des cybermenaces.

      Podcast sur la veille sur les menaces

Podcast sur la veille sur les menaces

Tendances et stratégies les plus récentes en matière de ransomware (Épisode 59)

Rejoignez-nous pour un autre épisode du Podcast sur la veille sur les menaces de FortiGuard Labs alors que Jonas Walker et Aamir Lakhani s’associent pour discuter de la vulnérabilité récente de MOVEit et de la manière dont les groupes de ransomware Cl0p ont orchestré une campagne étendue autour de celle-ci, générant plus de 100 millions USD de revenus.

Écouter maintenant
Publications de blog

Publications de blog

Blogs
New Banking Trojan “CHAVECLOAK” Targets Brazil | FortiGuard Labs
New Banking Trojan “CHAVECLOAK” Targets Brazil | FortiGuard Labs »

FortiGuard Labs discovered a new banking Trojan targeting users in Brazil with stealthy tactics. Learn more.

FortiGuard Labs Outbreak Alerts Annual Report 2023: A Glimpse into the Evolving Threat Landscape | FortiGuard Labs
FortiGuard Labs Outbreak Alerts Annual Report 2023: A Glimpse into the Evolving Threat Landscape | FortiGuard Labs »

FortiGuard Labs annual report reviews critical Outbreak Alerts impacting organizations worldwide. Learn more.

Ransomware Roundup – Abyss Locker | FortiGuard Labs
Ransomware Roundup – Abyss Locker | FortiGuard Labs »

FortiGuard Labs highlights the Abyss Locker ransomware group that steals information from victims and encrypts files for financial gain. Learn more.

Android/SpyNote Moves to Crypto Currencies | FortiGuard Lab
Android/SpyNote Moves to Crypto Currencies | FortiGuard Lab »

FortiGuard investigates a hot new sample of Android/SpyNote, which shows the malware authors stealing crypto currencies from crypto wallets.

TicTacToe Dropper | FortiGuard Labs
TicTacToe Dropper | FortiGuard Labs »

FortiGuard has identified a grouping of malware droppers used to deliver various final-stage payloads throughout 2023. Learn more.

Python Info-stealer Distributed by Malicious Excel Document | FortiGuard Labs
Python Info-stealer Distributed by Malicious Excel Document | FortiGuard Labs »

FortiGuard Labs has uncovered a malware campaign involving a python info-stealer distributed by Excel document. Learn more.

Ransomware Roundup - Albabat | FortiGuard Labs
Ransomware Roundup - Albabat | FortiGuard Labs »

The financially motivated Albabat ransomware began distributing as a rogue program in late 2023, and has since evolved. Learn more.

Another Phobos Ransomware Variant Launches Attack – FAUST | FortiGuard Labs
Another Phobos Ransomware Variant Launches Attack – FAUST | FortiGuard Labs »

Fortiguard Labs unveils a recent FAUST ransomware attack, a variant of the Phobos family that exploits an Office document and deploys on Windows systems. Learn more.

Derniers rapports

Derniers rapports

Derniers rapports & Vidéos à la demande

Rapports
Livres blancs

Partenaires de FortiGuard Labs

FortiGuard Labs estime que le partage de renseignements et la collaboration avec d’autres organisations de renseignements veille sur les menaces améliorent la protection des clients et l’efficacité de l’ensemble du secteur de la cybersécurité. Notre direction aide à lutter contre nos adversaires et à produire un modèle disruptif plus efficace en tirant parti de ces relations.

Cyber Threat Alliance : Résoudre des renseignements exploitables grâce à un écosystème diversifié

Cyber Threat Alliance : Résoudre des renseignements exploitables grâce à un écosystème diversifié

Depuis des décennies, nous sommes confrontés au défi classique du « dernier kilomètre » en matière de partage d’informations et de veille sur les menaces.

Regarder maintenant
Fortinet renforce son engagement envers le MITRE Engenuity Center for Threat-Informed Defense

Fortinet renforce son engagement envers le MITRE Engenuity Center for Threat-Informed Defense

Fortinet est désormais un partenaire de recherche officiel du MITRE Engenuity’s Center for Threat-Informed Defense (Center).

Lire le blog

Services de sécurité

Nos experts développent et utilisent des technologies d’apprentissage automatique (ML) et d’intelligence artificielle (IA) de pointe pour fournir une protection de haut niveau en temps opportun et de manière cohérente, ainsi qu’une veille sur les menaces exploitable. Cela permet aux équipes informatiques et aux équipes de sécurité de mieux sécuriser leurs organisations. FortiGuard Labs est le moteur des services de sécurité optimisés par l’IA FortiGuard, FortiGuard AI-powered Security Services. Ses services contrent les menaces en temps réel grâce à une protection coordonnée alimentée par le ML et sont nativement intégrés à la Security Fabric de Fortinet, permettant une détection et une application rapides sur l’ensemble de la surface d’attaque.
Sécurité applicative

Les services de sécurité des applications FortiGuard protègent, surveillent et optimisent les performances et l’utilisation des applications.

Trouvez nos guides de solutions, eBooks, fiches techniques, rapports d’analyse, et plus encore.

Contactez-nous

Vous avez encore des questions ? Nous sommes à votre écoute.