CISA、Fortinetデバイスの認証情報漏洩の報告を受け... ノート

CISA、Fortinetデバイスの認証情報漏洩の報告を受け、強化を促す

CISAは、ファイアウォールやVPNゲートウェイを含む、インターネットにアクセス可能なFortinetデバイスを標的としたグローバルなサイバー脅威を特定しました。FortiBleedとして知られるこの活動により、約74,000台のFortinetデバイスの認証情報が漏洩しました。悪意のある攻撃者は、これらの漏洩した認証情報を悪用して、政府機関や民間企業の組織を侵害しています。この脅威を軽減するため、CISAは影響を受けたFortinetの顧客に対し、直ちに行動を起こすことを強く推奨しています。不可欠なステップには、インターネットに面したシステムを優先して、アクティブなセッションを終了し、すべてのVPNおよび管理者パスワードをリセットすることが含まれます。組織はまた、管理者認証情報の安全な保存を確認し、PBKDF2アルゴリズムの使用を確実にし、レガシーハッシュを削除する必要があります。ファイアウォール、VPN、認証、およびドメインコントローラーのログを確認することは、不審なアクティビティを検出するために不可欠です。すべてのリモートアクセスおよび管理者アカウントに、フィッシング耐性のある多要素認証を実装することが最優先事項です。さらに、Fortinet管理インターフェースへのパブリックインターネットからのアクセスを制限し、不要なアカウントを無効にすることによって、攻撃対象領域を削減することが推奨されます。CISAは、侵害の範囲に関する詳細情報のために、外部リソースへのリンクを提供しています。これらのリソースは、Fortinetデバイスに対するFortiBleedキャンペーンの世界的な影響を詳述しています。提供された情報は、情報提供のみを目的としており、いかなる商業エンティティまたは製品の推奨を構成するものではありません。