Le FBI et le Secret Service avertissent que la campagne FortiBleed est toujours active : 86 644 identifiants Fortinet volés et des administrateurs bloqués
Le FBI et le Secret Service alertent sur FortiBleed : 86 644 identifiants de pare-feu Fortinet volés, admins bloqués. Mesures pour écoles et gouvernement.
- Le FBI et le Secret Service avertissent que la campagne de vol d'identifiants FortiBleed est toujours active, avec 86 644 identifiants de pare-feu/VPN Fortinet volés.
- Les attaquants bloquent les administrateurs légitimes des appareils FortiGate après avoir obtenu l'accès, entravant la réponse aux incidents.
- Aucun CVE à corriger ; l'atténuation nécessite la réinitialisation des identifiants, l'application de la MFA, la restriction de l'accès à la gestion et la surveillance des journaux.
À faire maintenant
- Inventoriez tous les pare-feu FortiGate et passerelles VPN SSL exposés sur Internet, puis désactivez ou restreignez l'accès à la gestion depuis l'Internet public.
- Réinitialisez immédiatement tous les identifiants administratifs et VPN, imposez la MFA pour chaque compte et supprimez les comptes obsolètes ou inconnus.
- Examinez les journaux d'authentification et de configuration pour détecter les verrouillages, comptes supprimés, changements de mot de passe inattendus et sessions VPN suspectes ; conservez les preuves.
- Appliquez le dernier firmware Fortinet et suivez les conseils d'atténuation de l'avis conjoint du FBI et du Secret Service, même si aucun CVE n'est associé.
- Segmentez les interfaces de gestion, sauvegardez les configurations hors ligne et testez les procédures de récupération, y compris l'accès à la console hors bande.
Articles liés
- FortiBleed hit 86,000 firewalls by exploiting something nobody can patch away
- Apache Struts: Apache Struts Command Injection Vulnerability
- Microsoft, Adobe, Apple, and Foxit vulnerabilities
- FortiBleed is still active, with attackers locking admins out of Fortinet firewalls
- Chinese Government-linked Cyber Threat Actors Combine Automated and Hands-on Hacking Tools to Steal Sensitive Data
- Ransomware has a new target. Is your backup ready?
- FBI Warns FortiBleed Remains Active After Amassing 86,644 Fortinet Device Credentials
- FBI: Ongoing FortiBleed attacks lock out FortiGate VPN admins