أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) تحذيرًا عاجلاً بعد أن اكتشف الباحثون حملة سرقة بيانات اعتماد واسعة النطاق تستهدف جدران الحماية وأجهزة VPN من Fortinet، والتي أطلق عليها اسم "FortiBleed". وفقًا لبيانات من شركة الأمن السيبراني SOCRadar، تم اختراق بيانات الاعتماد الإدارية لما لا يقل عن 86,644 جهاز Fortinet متصل بالإنترنت على مستوى العالم، مما أثر على ما يقرب من نصف جميع الوحدات المتاحة. يستخدم المهاجمون أدوات آلية لرش مجموعات أسماء المستخدمين وكلمات المرور المعروفة، ثم يراقبون حركة مرور الشبكة لحصاد المزيد من بيانات الاعتماد والانتقال إلى بيئات Active Directory الداخلية. تعد قطاعات الاتصالات والحكومة والتعليم من بين القطاعات الأكثر تضررًا، مع تأثر الولايات المتحدة بشكل كبير. تحث CISA على تدوير بيانات الاعتماد فورًا، وإعادة تسمية الحسابات الافتراضية، والتدقيق الصارم لحركة المرور.
Prepared by Jonathan Pierce and reviewed by editorial team.
سلامتك على الإنترنت في خطر. يؤثر اختراق FortiBleed على آلاف الأجهزة المتصلة بالإنترنت. إذا كنت تستخدم جدران حماية Fortinet أو شبكات VPN، فقد تكون بيانات اعتمادك قد تم اختراقها. خاصة إذا كنت تعمل في قطاعات الاتصالات أو الحكومة أو التعليم. تحقق من أجهزتك، وغير كلمات مرورك.
هذا هجوم سيبراني ضخم وعالمي. لا يقتصر الأمر على منتجات شركة واحدة. إنه يتعلق بكيفية حماية حياتنا الرقمية. النصيحة العاجلة من CISA تعني التصرف الآن: قم بتغيير بيانات الاعتماد، وأعد تسمية الحسابات الافتراضية، وراجع حركة المرور الخاصة بك. يستحق الإرسال إذا كنت تعرف شخصًا يستخدم Fortinet.
غير محدد في المصدر.
لم يحدد في المصدر.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments