FortiBleed: parolele de administrator a ~86.000 de firewall-uri Fortinet, deja scurse

Aproape 86.000 de firewall-uri Fortinet — cam jumătate dintre cele expuse în internet — au deja parolele de administrator scurse. Campania se numește FortiBleed și, spre deosebire de o vulnerabilitate obișnuită, niciun update simplu nu o repară.

Atacatorii au extras fișierele de configurare de pe echipamentele FortiGate și au spart parolele offline. Detaliul care doare: peste 60% dintre conturile compromise erau conturi „admin” implicite, niciodată redenumite. Cu o parolă de administrator în mână, un atacator vede toată rețeaua din spatele firewall-ului și poate ajunge la servere și la conturile de domeniu. CISA a emis o alertă și cere scoaterea panoului de administrare din internet, schimbarea parolelor și autentificarea în doi pași.

Un firewall e prima ușă a firmei. Dacă nu știi cine îi ține cheia, merită verificat azi — nu după ce cineva o folosește.

  • Află dacă firewall-ul firmei e un FortiGate și dacă panoul de administrare sau portalul VPN se văd din internet — dacă da, restrânge accesul doar la rețeaua internă.
  • Schimbă toate parolele de administrator și VPN, mai ales contul „admin” nemodificat, și pornește pasul doi de autentificare.
  • Cere partenerului IT să actualizeze FortiOS (7.2.11 / 7.4.8 / 7.6.1 sau mai nou), să se re-autentifice pe fiecare echipament și să verifice logurile pentru conturi noi sau accesuri neobișnuite.

Surse

Acest articol a fost generat cu asistență AI.

Îți verificăm firewall-ul și expunerea

← Toate noutățile