Aproape 86.000 de firewall-uri Fortinet — cam jumătate dintre cele expuse în internet — au deja parolele de administrator scurse. Campania se numește FortiBleed și, spre deosebire de o vulnerabilitate obișnuită, niciun update simplu nu o repară.
Atacatorii au extras fișierele de configurare de pe echipamentele FortiGate și au spart parolele offline. Detaliul care doare: peste 60% dintre conturile compromise erau conturi „admin” implicite, niciodată redenumite. Cu o parolă de administrator în mână, un atacator vede toată rețeaua din spatele firewall-ului și poate ajunge la servere și la conturile de domeniu. CISA a emis o alertă și cere scoaterea panoului de administrare din internet, schimbarea parolelor și autentificarea în doi pași.
Un firewall e prima ușă a firmei. Dacă nu știi cine îi ține cheia, merită verificat azi — nu după ce cineva o folosește.
- Află dacă firewall-ul firmei e un FortiGate și dacă panoul de administrare sau portalul VPN se văd din internet — dacă da, restrânge accesul doar la rețeaua internă.
- Schimbă toate parolele de administrator și VPN, mai ales contul „admin” nemodificat, și pornește pasul doi de autentificare.
- Cere partenerului IT să actualizeze FortiOS (7.2.11 / 7.4.8 / 7.6.1 sau mai nou), să se re-autentifice pe fiecare echipament și să verifice logurile pentru conturi noi sau accesuri neobișnuite.
Surse
Acest articol a fost generat cu asistență AI.