NCSC wydaje wytyczne dla klientów Fortinet po kampanii kradzieży danych uwierzytelniających FortiBleed (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Ponad 75 000 danych uwierzytelniających skradzionych z zapór Fortinet na całym świecie
- NCSC zaleca izolację, resetowanie i wzmacnianie
- Atakujący użyli siłowego odgadywania i credential stuffingu; 1,16 miliarda prób
"Brytyjskie NCSC opublikowało wytyczne dla organizacji korzystających z zapór sieciowych Fortinet po odkryciu zakrojonej na szeroką skalę kampanii kradzieży danych uwierzytelniających o nazwie FortiBleed. Skradziono ponad 75 000 danych uwierzytelniających, potencjalnie narażając połowę wszystkich dostępnych przez Internet zapór Fortinet. NCSC zaleca dotkniętym organizacjom izolowanie naruszonych urządzeń, resetowanie ich i wdrażanie środków wzmacniających."
#kampania FortiBleed
#wytyczne NCSC
#kradzież danych uwierzytelniających
brak komentarzy.