Twee kwetsbaarheden in firewall-appliances van Fortinet worden actief uitgebuit. Aanvallers proberen via de kwetsbaarheden toegang te krijgen tot de firewalls, met als doel hier de SuperBlack-ransomware uit te rollen. Hiervoor waarschuwen onderzoekers van Forescout, leverancier van beveiligingsoplossingen. De aanvallers maken gebruik van CVE-2024-55591 en CVE-2025-24472, die door Fortinet in respectievelijk januari en februari zijn gemeld. Beide kwetsbaarheden zijn in januari door Fortinet via een patch verholpen. De aanvallen vinden naar verluid sinds dezelfde maand plaats.
Met behulp van een op maat gemaakte tool steelt de aanvaller vervolgens data van slachtoffers en laat een losgeldeis achter. Ook zet de aanvaller een tool genaamd 'WipeBlack' in voor het wissen van zijn sporen om forensisch onderzoek te bemoeilijken.
Deze posting is gelocked. Reageren is niet meer mogelijk.