USEDNET LLC - телекомунікаційне, серверне та інше обладнання для вашого бізнесу
149 subscribers
1.5K photos
66 videos
19 files
2.05K links
Телекомунікаційне, серверне та інше обладнання для вашого бізнесу.
Сістеми відеонагляду та контролю доступу.
Послуги з налаштування та супроводження ІТ-інфраструктури.

Наш сайт: www.used.net.ua
Наша пошта: mail@used.net.ua
Наш телефон: 0 800 357272
Download Telegram
Друзі, поповнився асортимент Mikrotik. Заїхали цього разу👇🏻

🛜 WiFi-роутери:
hAP lite
hAP ac lite
hAP ac2
hAP ax2
hAP ax lite
hAP ax S
Chateau Pro ax
RB4011iGS+5HacQ2HnD-IN

🌐 маршрутизатори:
hEX
hEX lite
hEX S
RB5009UG+S+IN
RB5009UPr+S+IN
RB5009UPr+S+OUT
CCR2116-12G-4S+

📡 точки доступу:
cAP
cAP ac

🔌 комутатори:
CRS318-16P-2S+OUT
CRS326-24G-2S+RM
CRS328-4C-20S-4S+RM
CRS354-48G-4S+2Q+RM
CSS106-5G-1S
CSS318-16G-2S+IN
CSS326-24G-2S+RM

📶LTE-рішення:
wAP ac LTE6 kit
wAP LTE kit
Chateau 5G R17 ax
Chateau LTE7

Вже доступні до замовлення
Друзі, отримали нове надходження Tenda! 📦
У цій партії чекають:

Наші бестселери 👇🏻
➡️Tenda AC10
➡️Tenda F3
➡️Tenda AC8
➡️Tenda S105 та S108
та багато іншого

Позиції, які не можна оминути 👇🏻
➡️SM105 — 5-портовий 2.5G комутатор
➡️SM108 — 8-портовий 2.5G комутатор
➡️PoE15F — PoE-інжектор, 15W
➡️EE3 Pro (2-pack) — mesh-система Wi-Fi 7

І звісно НОВИНКИ 👇🏻
Мобільні Wi-Fi 6 роутери:
➡️MF3
➡️4G185

Всі позиції доступні до замовлення 🧡
🚨FortiGate під прицілом: як файрвол стає точкою входу для всієї мережі.
Днями #SentinelOne опублікував тривожний звіт: на початку 2026 року кілька організацій (охорона здоров'я, держсектор, MSP) постраждали від ланцюжка атак, де FortiGate NGFW використовувався як initial access point.
🔑Ключові моменти атаки:
Експлуатація уразливостей SSO (CVE-2025-59718, CVE-2025-59719, CVE-2026-24858) або слабкі/дефолтні паролі.
Створення нового локального адміністратора (часто "support" або "ssl-admin").
Налаштування наддозволених firewall-політик (any-to-any).
Вилучення конфіга → розшифровка сервісних облікових записів (LDAP/AD, наприклад fortidcagent).
Аутентифікація в Active Directory → реєстрація rogue-машин у домені.
Деплой RMM (Pulseway, MeshAgent), завантаження малварі через PowerShell з AWS.
Ексфільтрація NTDS.dit + SYSTEM hive на зовнішній сервер.
🟰Підсумок: один скомпрометований периметровий девайс → повний доступ до AD, підготовка до ransomware або шпигунства.
⚠️FortiGate часто має глибокий доступ до LDAP/AD для SSO та policy enforcement — саме тому компрометація файрволу дає такий потужний плацдарм.
Що робити прямо зараз:
🔵 Перевірити, чи закритий management-інтерфейс від інтернету (local-in policy!).
🔵Перевірити, що FortiOS оновлено до останніх патчів.
🔵Вимкнути FortiCloud SSO, якщо не критично необхідно.
🔵Включити MFA на всі адмін-доступи
🔵Моніторити створення нових адмінів, підозрілі політики та експорт конфігів.
🔵Налаштувати алерти на аномальну активність із самого FortiGate.
Будьте пильні - периметрові пристрої вже давно не просто "файрвол", а високопріоритетна мета.