Утечка
КИБЕРБЕЗОПАСНОСТЬ: КИСА предупреждает strengthen Fortinet устройства после сообщений о утечке креденциалов.
КИСА осведомлен о глобальных отчетах о том, что вредные киберактивисты напали на доступные с internet Fortinet-устройства в правительственных и частных организациях, используя поддельные пароли. Этот акт, известный как FortiBleed, включает в себя раскрытие leaked паролей...
CISA Alerts··3 мин чтения
В органе по защите кибербезопасности США узнали о глобальных отчетах о том, что вредные атакующие используют compromised credentails для обострения Fortinet-устройств в правительственных и частных организациях. Этот образец, называемый FortiBleed, предполагает exposure leaked credentails связанных с примерно 74 000 Fortinet устройствами, включая firewall и VPN-шлюзы. В целях защиты против этого вредного киберактивности CISA призывает заинтересованным частным лицам с FortiGate аплайсами и связанными SSL VPN шлюзами немедленно: Terminировать сеансы и сбросить credentails. Terminировать все активные SSL VPN и административные сеансы. Сбросить все пароли Fortinet VPN и административные пароли, особенно на системах, обозначенных в сети Интернет, и применять сильные политики паролей. Убедиться, что Ihre организация использует алгоритм Password-Based Key Derivation Function 2 (PBKDF2) для хранения административных credentails и удалить более слабые legacy hashes по рекомендации Fortinet (смотрите Fortinet's Technical Tip: Enforcing PBKDF2 как функцию хранения пар). Было уязвимостью в FortiOS v7.2.11 и более поздних версиях для административных аккаунтов. Оцените логги. Оцените логи firewallа, VPN, аутентификации и контролера домена на lateral movement, необычный доступ, подозрительные аккаунты или незаконные конфигурационные изменения. Включите фишингово-отказывающую многократную аутентификацию (МФА). Обязательно включайте фишингово-отказывающую МФА для всех дистанционных доступов и административных аккаунтов и обеспечивайте, что это enforced на всех внешних гейтах и административных интерфейсах. Снижайте площадь атаки и замкните управляющий доступ. Убедитесь, что администрирование firewallа недоступно с общественного Интернета; ограничьте Fortinet management interfaces к доверенным внутренним сетям; и удалите или отключите любые незаконные или нецелесообразные аккаунты. Смотрите на следующие ресурсы, чтобы определить потенциальный impact для вашей организации и найти дополнительную информацию о компрометированных паролях: Tech Times: Fortinet FortiGate Credential Leak Hits 73,932 Firewalls: Half the Internet-Facing Fleet SOCRadar: FortiBleed: The Compromise of 80,000+ Fortinet Firewalls Hudson Rock: FortiBleed: 75,000 Fortinet Firewalls Compr Глобальные компании подверглись утечке данных – Обязательное этическое изложение Арктический wolf: Активная кампания FortiBleed воздействия на устройства Fortinet по всему миру, включая 194 страны Фортинет: Удары со скоростью AI Пожалуйста, информация в этом отчете предоставляется “как есть” для обслуживания только информационных целей. CISA неendorсует ни одну коммерческую компанию, продукт, компанию или услугу, включая любые компании, продукты, услуги, связанные с этим документом. Any reference to specific commercial entities, products, processes or services by service mark, trademark, manufacturer or otherwise does not constitute or imply endorsement, recommendation or favoring by CISA. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
