CISA, Fortinet 기기 자격 증명 노출 보고 ... 노트

CISA, Fortinet 기기 자격 증명 노출 보고 후 강화 촉구

CISA는 방화벽 및 VPN 게이트웨이를 포함한 인터넷 연결 Fortinet 장치를 대상으로 하는 글로벌 사이버 위협을 식별했습니다. FortiBleed로 알려진 이 활동으로 인해 약 74,000개의 Fortinet 장치에 대한 자격 증명이 노출되었습니다. 악의적인 행위자들은 이러한 유출된 자격 증명을 악용하여 정부 및 민간 부문 조직을 침해하고 있습니다. 이 위협을 완화하기 위해 CISA는 영향을 받은 Fortinet 고객에게 즉각적인 조치를 취할 것을 강력히 권고합니다.필수 단계에는 인터넷 연결 시스템을 우선적으로 하여 활성 세션을 종료하고 모든 VPN 및 관리자 비밀번호를 재설정하는 것이 포함됩니다. 조직은 또한 PBKDF2 알고리즘 사용을 보장하고 레거시 해시를 제거하여 관리자 자격 증명의 안전한 저장을 확인해야 합니다. 방화벽, VPN, 인증 및 도메인 컨트롤러 로그를 검토하는 것은 의심스러운 활동을 탐지하는 데 중요합니다. 모든 원격 액세스 및 관리자 계정에 대해 피싱 방지 다단계 인증을 구현하는 것이 최우선 과제입니다.또한, 공개 인터넷에서 Fortinet 관리 인터페이스로의 액세스를 제한하고 불필요한 계정을 비활성화하여 공격 표면을 줄이는 것이 권장됩니다. CISA는 침해 범위에 대한 추가 정보를 위해 외부 리소스에 대한 링크를 제공합니다. 이러한 리소스는 전 세계 Fortinet 장치에 대한 FortiBleed 캠페인의 영향을 자세히 설명합니다. 제공된 정보는 정보 제공 목적으로만 사용되며 상업적 실체 또는 제품에 대한 보증을 구성하지 않습니다.