Cybercriminals Exploit FortiClient EMS Vulnerability to Spread Spyware

Photo: BleepingComputer
Quick answer
Киберпреступники используют уязвимость CVE-2026-35616 в FortiClient EMS для распространения шпионского ПО EKZ, крадущего учётные данные. Fortinet выпустила патчи, но многие компании остаются уязвимыми.
Cybersecurity experts have uncovered a large-scale campaign in which attackers exploit a vulnerability in FortiClient EMS to distribute a new malware strain, EKZ. This threat is designed to steal credentials and other sensitive information from infected systems.
The vulnerability CVE-2026-35616 affects Fortinet’s enterprise client management servers and allows authentication bypass. After successful exploitation, attackers gain the ability to execute arbitrary code on target systems, paving the way for malware deployment. Experts note that the attacks are targeted and focus on organizations using FortiClient EMS for endpoint security management.
The EKZ malware operates stealthily and can collect data from browsers, system files, and other sources. After harvesting information, it transmits it to attackers' command-and-control servers. Fortinet has already released patches to address the vulnerability, but many companies have yet to update their systems, leaving them vulnerable to attacks.
Experts recommend administrators urgently install security updates and conduct system audits for potential compromises. Special attention should be given to monitoring network traffic and reviewing logs for suspicious activity.
Common questions
- Что такое CVE-2026-35616 и как она связана с FortiClient EMS?
- CVE-2026-35616 — критическая уязвимость в FortiClient Enterprise Management Server (EMS), позволяющая обходить аутентификацию и внедрять вредоносный код без авторизации. Она затрагивает серверы управления корпоративными клиентами Fortinet.
- Какое вредоносное ПО распространяют злоумышленники через эту уязвимость?
- Киберпреступники внедряют ранее неизвестное шпионское ПО EKZ, предназначенное для кражи учётных данных и конфиденциальной информации из браузеров и системных файлов.
- Как защититься от атак через уязвимость CVE-2026-35616?
- Срочно установите патчи от Fortinet, проведите аудит систем на компрометацию, мониторьте сетевой трафик и проверяйте логи на подозрительную активность.
- Кто является целью атак через уязвимость FortiClient EMS?
- Атаки носят целенаправленный характер и нацелены на организации, использующие FortiClient EMS для централизованного управления безопасностью конечных точек.
Dzen feed: /feed/dzen.xml · RSS: /feed.xml