Утечка FortiBleed:暴露 73 000 устройств Fortinet VPN
Была обнаружена новая утечка данных под названием "FortiBleed", которая потенциально暴ила коллекцию учетных данных Fortinet и FortiGate VPN для 73 932 URL-адресов файерволов в организациях по всему миру. Эта утечка может представлять серьезную угрозу безопасности для пострадавших организаций. Важно принять немедленные меры для защиты своих сетей.
Подробности
Утечка "FortiBleed" содержит информацию о 73 932 URL-адресах файерволов, что потенциально может позволить злоумышленникам получить доступ к сетям организаций. Эта утечка может быть использована для проведения атак, включая RCE, XSS и другие виды эксплуатации уязвимостей. Организациям, использующим продукты Fortinet и FortiGate, особенно важно проверить presence своих данных в утечке и принять соответствующие меры безопасности.Что делать
Организациям, использующим продукты Fortinet и FortiGate VPN, рекомендуется как можно скорее проверить, затронуты ли их данные в утечке "FortiBleed". Если данные организации были скомпрометированы, необходимо немедленно изменить пароли и активировать MFA (многофакторную аутентификацию) для всех учетных записей. Кроме того, важно обновить программное обеспечение до последних версий, включая поддержку TLS, и ограничить доступ к сетям через VPN, используя безопасные протоколы и API. Регулярный мониторинг сетевой безопасности также имеет решающее значение для обнаружения и реагирования на потенциальные угрозы безопасности. Итог: Утечка "FortiBleed" представляет серьезную угрозу безопасности для организаций, использующих продукты Fortinet и FortiGate VPN. Принимая своевременные меры безопасности, организации могут минимизировать риски, связанные с этой утечкой.Источник: BleepingComputer
