FortiClient под ударом: новый угонщик EKZ крадет ваши данные через 0-day!

FortiClient под ударом: новый угонщик EKZ крадет ваши данные через 0-day!
Представьте: хакеры нашли дыру (CVE-2026-35616) в FortiClient EMS – это та штука, что централизованно управляет безопасностью рабочих станций. И не просто нашли, а активно юзают ее для проталкивания новенького инфостиллера EKZ, который вообще нигде до этого не светился! По сути, они без аутентификации получают доступ к системе и загружают малварь, которая тихонько сливает ваши учетные данные. Если в вашей инфраструктуре есть FortiClient EMS – срочно проверяйте логи и готовьтесь к патчу. Это не просто инфостиллер, а прямой удар по контролю за вашими корпоративными данными. Обновитесь как можно скорее и настройте доп. мониторинг аномальной активности с этого сервера!

Оригинальный источник

Читать оригинал на BleepingComputer
Telegram