Renginiai 0
Lt
Renginiai 0
Paieškos rezultatas:
FortiBleed kampanija: grėsmė Fortinet FortiGate ugniasienių perimetrui- vaizdas 1

FortiBleed kampanija: grėsmė Fortinet FortiGate ugniasienių perimetrui

2026 m. birželį ekspertai atskleidė FortiBleed kampaniją, dėl kurios buvo kompromituota daugiau kaip 73 tūkst. FortiGate ugniasienių 194 pasaulio šalyse. Šis incidentas iš esmės skiriasi nuo įprastų kibernetinių atakų, nes nėra paremtas naujos sisteminio lygmens pažeidžiamumo išnaudojimu. Piktavaliai gavo didelį kiekį prisijungimo duomenų, leidžiantį apeiti saugumo perimetrą per teisėtas valdymo sąsajas ir SSL VPN šliuzus. Ši grėsmė reikalauja, kad verslas nedelsdamas atliktų nuotolinių prieigų auditą, užuot tradiciškai laukęs programinių pataisų.

FortiBleed kampanija: grėsmė Fortinet FortiGate ugniasienių perimetrui - vaizdas 1
Problematika

Pažeidžiamumo nebuvimas kaip naujas atakos vektorius

FortiBleed duomenų masyvas apėmė daugiau kaip 21 tūkst. domenų, todėl bazinė slaptažodžių higiena tapo pagrindiniu rizikos veiksniu. Pasak Censys analitikų, piktavaliai surinko prisijungimo duomenis naudodami bruteforce metodus, pakartotinai naudodami senus slaptažodžius ir neprisijungus iššifruodami eksportuotus Fortinet įrenginių konfigūracijos failus. Kadangi ugniasienės yra pačiame įmonės tinklo pakraštyje, jų sąsajų kompromitavimas suteikia netrukdomą tiesioginę prieigą prie vidinės infrastruktūros. Įmonės susiduria su situacija, kai atnaujinta programinė įranga neapsaugo infrastruktūros, jei administravimo valdymo sąsaja yra atvira viešajai prieigai.

Rekomendacijos

Prioritetiniai žingsniai grėsmei neutralizuoti

Šios problemos sprendimas reikalauja architektūrinio požiūrio, nes vienos techninės FortiBleed pataisos nėra. Fortinet pabrėžia būtinybę atnaujinti FortiGate įrenginius į palaikomas FortiOS versijas (7.4, 7.6 arba 8.0) ir privalomai taikyti sustiprintą administratorių slaptažodžių maišą pagal PBKDF2 standartą. Itin svarbu inventorizuoti visas atviras valdymo sąsajas ir patikrinti jų buvimą kompromituotų aktyvų duomenų bazėse, tokiose kaip Hudson Rock. iIT Distribution komanda pažymi, kad savalaikis išorinio atakos paviršiaus auditas yra vienintelis patikimas būdas nustatyti pažeidžiamus mazgus iki tol, kol jais pasinaudos kibernetiniai nusikaltėliai.

Techninis fokusas

Griežti izoliavimo ir kontrolės protokolai

Norint sukurti atsparią apsaugą, būtina pakeisti perimetro įrenginių ir VPN šliuzų konfigūraciją. Pagrindiniu reikalavimu tampa priverstinis visų aktyvių sesijų nutraukimas ir visuotinis naudotojų slaptažodžių keitimas. Kitas apsaugos barjeras yra daugiaveiksnės autentifikacijos (MFA) diegimas kiekvienam SSL VPN prisijungimui ir administratoriaus profiliui, kad prisijungimas vien kompromituotu slaptažodžiu taptų neįmanomas. Taip pat administravimo grafinė sąsaja ir prieiga per SSH protokolą turi būti visiškai paslėptos nuo atvirojo interneto, perkeliant jas į patikimus potinklius arba naudojant dedikuotus valdymo kanalus.

Atakos scenarijus

Kaip veikia teisėta, bet neautorizuota prieiga

Klasikinis įsiskverbimo per FortiBleed pavyzdys atskleidžia žmogiškojo veiksnio kritinę svarbą valdant infrastruktūrą. Tinklo administratorius palieka FortiGate jungtis atviras, kad užtikrintų patogų nuotolinį administravimą, ir naudoja seną slaptažodį be papildomų patvirtinimo veiksnių. Kibernetinis nusikaltėlis, turėdamas parengtą prieigą iš paskelbtų duomenų bazių, pereina bazinę autentifikaciją ir perima įrenginio kontrolę. Vėliau atakuotojas įgyja galimybę keisti apsaugos taisykles, išjungti įsibrovimų aptikimo sistemas ir kurti paslėptus tunelius į duomenų bazes, patikimai maskuodamas savo veiklą kaip teisėto naudotojo darbo procesą.

Saugumo strategija

Nepertraukiamas perimetro stebėjimas ir analizė

Įprastas vienkartinis slaptažodžių pakeitimas negarantuoja ilgalaikės apsaugos nuo panašių prisijungimo duomenų nutekėjimų. Ekspertai pabrėžia, kad įmonėms būtina diegti nepertraukiamo išorinio atakos paviršiaus stebėjimo sistemas, kurios seka Fortinet įrenginių matomumą tinkle. Toks požiūris leidžia automatizuoti atvirų prievadų nustatymą ir operatyviai reaguoti į neautorizuotus konfigūracijų pakeitimus tinklo perimetre. Šiuolaikiniai tinklo apsaugos diegimo projektai reikalauja sisteminės aktyvų inventorizacijos, kuri sumažina nekontroliuojamų įėjimo taškų egzistavimo tikimybę.

Plataus masto FortiBleed kampanija galutinai patvirtina, kad kibernetinės grėsmės pereina nuo sudėtingų sisteminių klaidų paieškos prie tapatybės pažeidžiamumų išnaudojimo. Teisingas slaptažodis nebėra lygu absoliučiam saugumui, todėl verslas skatinamas pereiti prie Zero Trust platformų ir principų, kuriuose operacijos ir prisijungimai kruopščiai tikrinami nepriklausomai nuo prieigos šaltinio.

iIT Distribution, kaip oficialus distributorius (VAD) ir ekspertinis pirmaujančių pasaulio kibernetinio saugumo kūrėjų partneris, padeda įmonėms veiksmingai prisitaikyti prie šių iššūkių. iITD komanda teikia visapusišką projektų priežiūrą – nuo infrastruktūros audito ir architektūros testavimo iki paskyrų valdymo ir tinklo apsaugos sprendimų projektavimo. Dėl gilių techninių žinių bendrovės specialistai glaudžiai bendradarbiauja su vietiniais partneriais, užtikrindami patikimo saugumo perimetro diegimą ir palaikymą.

Naujienos

Dabartinės naujienos jūsų tema

Visos naujienos
Visos naujienos