امریکہ کی سائبر سیکیورٹی اور انفراسٹرکچر سیکیورٹی ایجنسی (CISA) نے ایک فوری ایڈوائزری جاری کی ہے جب محققین نے 'FortiBleed' نامی ایک بڑے پیمانے پر کریڈینشل چوری کی مہم کا انکشاف کیا ہے جس میں Fortinet فائر والز اور VPN اپلائنسز کو نشانہ بنایا گیا ہے۔ سائبر سیکیورٹی فرم SOCRadar کے اعداد و شمار کے مطابق، دنیا بھر میں کم از کم 86,644 انٹرنیٹ سے منسلک Fortinet آلات کے انتظامی کریڈینشلز سے سمجھوتہ کیا گیا ہے، جس سے قابل رسائی یونٹس کا تقریباً نصف متاثر ہوا ہے۔ حملہ آور معروف صارف نام اور پاس ورڈ کے امتزاج کو اسپرے کرنے کے لیے خودکار ٹولز کا استعمال کر رہے ہیں، پھر مزید کریڈینشلز کو جمع کرنے اور اندرونی ایکٹو ڈائریکٹری ماحول میں داخل ہونے کے لیے نیٹ ورک ٹریفک کی نگرانی کر رہے ہیں۔ ٹیلی کام، حکومت اور تعلیم کے شعبے سب سے زیادہ متاثر ہونے والوں میں شامل ہیں، جن میں ریاست ہائے متحدہ امریکہ کو شدید نقصان پہنچا ہے۔ CISA فوری کریڈینشل روٹیشن، ڈیفالٹ اکاؤنٹس کا نام تبدیل کرنے اور سخت ٹریفک آڈٹنگ کا مطالبہ کرتا ہے۔
Prepared by Jonathan Pierce and reviewed by editorial team.
آپ کی آن لائن حفاظت خطرے میں ہے۔ FortiBleed کی خلاف ورزی ہزاروں انٹرنیٹ سے جڑے آلات کو متاثر کرتی ہے۔ اگر آپ Fortinet فائر وال یا VPN استعمال کرتے ہیں، تو آپ کے اسناد سے سمجھوتہ ہو سکتا ہے۔ خاص طور پر اگر آپ ٹیلی کام، حکومت، یا تعلیم کے شعبوں میں ہیں۔ اپنے آلات کو چیک کریں، اپنے پاس ورڈ تبدیل کریں۔
یہ ایک بہت بڑا، عالمی سائبر حملہ ہے۔ یہ صرف ایک کمپنی کی مصنوعات کے بارے میں نہیں ہے۔ یہ اس بارے میں ہے کہ ہم اپنی ڈیجیٹل زندگیوں کی حفاظت کیسے کرتے ہیں۔ CISA کی فوری ایڈوائزری کا مطلب ہے کہ ابھی کارروائی کریں: اپنے اسناد کو تبدیل کریں، ڈیفالٹ اکاؤنٹس کا نام بدلیں، اپنے ٹریفک کا آڈٹ کریں۔ اگر آپ کسی ایسے شخص کو جانتے ہیں جو Fortinet استعمال کرتا ہے تو اسے فارورڈ کرنا فائدہ مند ہے۔
مصدر میں مخصوص نہیں ہے۔
ماخذ میں مخصوص نہیں ہے۔
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments