PUBLISHED Jun 19, 2026, 11:44 AM ET
امریکہ کی سائبر سیکیورٹی اور انفراسٹرکچر سیکیورٹی ایجنسی (CISA) نے ایک فوری ایڈوائزری جاری کی ہے جب محققین نے 'FortiBleed' نامی ایک بڑے پیمانے پر کریڈینشل چوری کی مہم کا انکشاف کیا ہے جس میں Fortinet فائر والز اور VPN اپلائنسز کو نشانہ بنایا گیا ہے۔ سائبر سیکیورٹی فرم SOCRadar کے اعداد و شمار کے مطابق، دنیا بھر میں کم از کم 86,644 انٹرنیٹ سے منسلک Fortinet آلات کے انتظامی کریڈینشلز سے سمجھوتہ کیا گیا ہے، جس سے قابل رسائی یونٹس کا تقریباً نصف متاثر ہوا ہے۔ حملہ آور معروف صارف نام اور پاس ورڈ کے امتزاج کو اسپرے کرنے کے لیے خودکار ٹولز کا استعمال کر رہے ہیں، پھر مزید کریڈینشلز کو جمع کرنے اور اندرونی ایکٹو ڈائریکٹری ماحول میں داخل ہونے کے لیے نیٹ ورک ٹریفک کی نگرانی کر رہے ہیں۔ ٹیلی کام، حکومت اور تعلیم کے شعبے سب سے زیادہ متاثر ہونے والوں میں شامل ہیں، جن میں ریاست ہائے متحدہ امریکہ کو شدید نقصان پہنچا ہے۔ CISA فوری کریڈینشل روٹیشن، ڈیفالٹ اکاؤنٹس کا نام تبدیل کرنے اور سخت ٹریفک آڈٹنگ کا مطالبہ کرتا ہے۔
By Michael Grant | JQJO News
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments