Le NCSC publie des directives pour les clients Fortinet après la campagne de vol d'identifiants FortiBleed (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Plus de 75 000 identifiants volés sur des pare-feu Fortinet dans le monde
- Le NCSC conseille l'isolement, la réinitialisation et le durcissement
- Les attaquants ont utilisé la force brute et le credential stuffing ; 1,16 milliard de tentatives
"Le NCSC britannique a publié des directives à l'intention des organisations utilisant des pare-feu Fortinet après la découverte d'une campagne massive de vol d'identifiants baptisée FortiBleed. Plus de 75 000 identifiants ont été volés, exposant potentiellement la moitié de tous les pare-feu Fortinet accessibles sur Internet. Le NCSC conseille aux organisations concernées d'isoler les appareils compromis, de les réinitialiser et de mettre en œuvre des mesures de durcissement."
#campagne FortiBleed
#directives du NCSC
#vol d'identifiants
aucun commentaire pour l'instant.