Le FBI et le Secret Service avertissent que la campagne FortiBleed est toujours active : 86 644 identifiants Fortinet volés et des administrateurs bloqués

Le FBI et le Secret Service alertent sur FortiBleed : 86 644 identifiants de pare-feu Fortinet volés, admins bloqués. Mesures pour écoles et gouvernement.

  • Le FBI et le Secret Service avertissent que la campagne de vol d'identifiants FortiBleed est toujours active, avec 86 644 identifiants de pare-feu/VPN Fortinet volés.
  • Les attaquants bloquent les administrateurs légitimes des appareils FortiGate après avoir obtenu l'accès, entravant la réponse aux incidents.
  • Aucun CVE à corriger ; l'atténuation nécessite la réinitialisation des identifiants, l'application de la MFA, la restriction de l'accès à la gestion et la surveillance des journaux.

À faire maintenant

  1. Inventoriez tous les pare-feu FortiGate et passerelles VPN SSL exposés sur Internet, puis désactivez ou restreignez l'accès à la gestion depuis l'Internet public.
  2. Réinitialisez immédiatement tous les identifiants administratifs et VPN, imposez la MFA pour chaque compte et supprimez les comptes obsolètes ou inconnus.
  3. Examinez les journaux d'authentification et de configuration pour détecter les verrouillages, comptes supprimés, changements de mot de passe inattendus et sessions VPN suspectes ; conservez les preuves.
  4. Appliquez le dernier firmware Fortinet et suivez les conseils d'atténuation de l'avis conjoint du FBI et du Secret Service, même si aucun CVE n'est associé.
  5. Segmentez les interfaces de gestion, sauvegardez les configurations hors ligne et testez les procédures de récupération, y compris l'accès à la console hors bande.

Articles liés