CISA призывает к усилению защи... Заметка
CISA | Alerts на русском

CISA призывает к усилению защиты устройств Fortinet после сообщений об утечке учетных данных

CISA выявила глобальную киберугрозу, нацеленную на доступные через интернет устройства Fortinet, включая межсетевые экраны и VPN-шлюзы. Эта активность, известная как FortiBleed, привела к раскрытию учетных данных примерно 74 000 устройств Fortinet. Злоумышленники используют эти утечки учетных данных для компрометации государственных и частных организаций. Для смягчения этой угрозы CISA настоятельно рекомендует затронутым клиентам Fortinet принять немедленные меры.Основные шаги включают завершение активных сессий и сброс всех паролей VPN и администраторов, уделяя первоочередное внимание системам, доступным из интернета. Организации также должны проверить безопасное хранение учетных данных администратора, обеспечив использование алгоритма PBKDF2 и удаление устаревших хэшей. Проверка журналов межсетевых экранов, VPN, аутентификации и контроллеров домена имеет решающее значение для обнаружения подозрительной активности. Внедрение устойчивой к фишингу многофакторной аутентификации для всех учетных записей удаленного доступа и административных учетных записей является высоким приоритетом.Кроме того, рекомендуется уменьшить поверхность атаки, ограничив доступ к интерфейсам управления Fortinet из общедоступного интернета и отключив ненужные учетные записи. CISA предоставляет ссылки на внешние ресурсы для получения дополнительной информации о масштабах компрометации. Эти ресурсы подробно описывают влияние кампании FortiBleed на устройства Fortinet по всему миру. Предоставленная информация носит информационный характер и не является одобрением какой-либо коммерческой организации или продукта.