CISA 呼吁在凭证泄露报告后加固 Fortinet 设备 笔记

CISA 呼吁在凭证泄露报告后加固 Fortinet 设备

CISA 已发现一项针对可访问互联网的 Fortinet 设备(包括防火墙和 VPN 网关)的全球性网络威胁。该活动被称为 FortiBleed,已泄露约 74,000 台 Fortinet 设备的凭据。恶意行为者利用这些泄露的凭据对政府和私营部门组织进行入侵。为缓解此威胁,CISA 强烈建议受影响的 Fortinet 客户立即采取行动。关键步骤包括终止活跃会话,并重置所有 VPN 和管理密码,优先处理面向互联网的系统。组织还必须验证管理员凭据的安全存储,确保使用 PBKDF2 算法并移除旧式哈希。审查防火墙、VPN、身份验证和域控制器日志对于检测可疑活动至关重要。为所有远程访问和管理账户实施抗钓鱼的多因素认证是最高优先级事项。此外,建议通过限制对 Fortinet 管理接口从公共互联网的访问以及禁用不必要的账户来减少攻击面。CISA 提供了指向外部资源的链接,以获取有关泄露范围的进一步信息。这些资源详细说明了 FortiBleed 活动对全球 Fortinet 设备的影响。所提供的信息仅供 informational 用途,不构成对任何商业实体或产品的认可。