Figyelmeztetés a FortiBleed incidensre
A CISA figyelmeztetése szerint nagyszabású hitelesítőadat-kampány zajlik az internet felől elérhető Fortinet FortiGate tűzfalak és SSL VPN átjárók ellen. A FortiBleed néven ismertté vált incidens során több tízezer Fortinet eszközhöz tartozó hitelesítő adat került nyilvánosságra, amelyeket a támadók aktívan felhasználnak kormányzati és vállalati rendszerek kompromittálására. A rendelkezésre álló információk alapján nem egy új sérülékenység vagy nulladik napi (zero-day) hiba kihasználásáról van szó, hanem korábban megszerzett, illetve brute force támadásokkal összegyűjtött felhasználónevek és jelszavak újrahasznosításáról.
A CISA azt javasolja az érintett szervezeteknek, hogy azonnal zárják le az összes aktív SSL VPN- és adminisztrátori munkamenetet, cseréljék le valamennyi Fortinet-adminisztrátori és VPN-jelszót, vezessenek be adathalászatnak ellenálló többtényezős hitelesítést, valamint vizsgálják át a tűzfal-, VPN-, hitelesítési és tartományvezérlő-naplókat jogosulatlan hozzáférés vagy oldalirányú mozgás nyomai után. Emellett ajánlott a PBKDF2 alapú jelszóhash-elés használata, a menedzsmentfelületek internetes elérésének megszüntetése, valamint a felesleges vagy ismeretlen adminisztrátori fiókok eltávolítása.