تحذير من هجمات FortiBleed على جدران FortiGate النارية
مكتب التحقيقات الفيدرالي يحذر من استمرار هجمات FortiBleed على جدران فورتينت FortiGate وبوابات VPN، مع توصيات بتدابير حماية تتجاوز التحديثات.
حذر مكتب التحقيقات الفيدرالي (FBI) من أن هجمات FortiBleed ما زالت مستمرة، وتستهدف جدران فورتينت FortiGate النارية وبوابات SSL VPN المكشوفة على الإنترنت. وبحسب التحذير، يحصل المهاجمون على بيانات الدخول عبر بيانات اعتماد مسربة وسجلات برمجيات سرقة المعلومات وهجمات حشو بيانات الاعتماد ورشّ كلمات المرور.
يستخرج المهاجمون بيانات المصادقة ويكسرون تجزئات كلمات المرور المسروقة دون اتصال بالإنترنت باستخدام عنقود معالَجات رسومية موزع يعمل ببرنامجي Hashcat وHashtopolis. وأوضح مكتب التحقيقات الفيدرالي أنه رصد سلسلة هجمات FortiBleed كنقطة دخول أولية لتابعي برامج الفدية، مشيراً إلى أن مجموعتي INC/Lynx وPayload تستفيدان من هذه الهجمات.
وأضاف المكتب أن الجهات المهاجمة تنشئ حسابات مسؤول جديدة لحذف كلمات مرور حسابات المسؤولين الحالية أو تغييرها، ما يحرم الضحايا من الوصول إلى أنظمتهم.
وفي توصياته، شدد مكتب التحقيقات الفيدرالي على أن المعالجة تتجاوز مجرد تثبيت التحديثات، داعياً إلى تقييد الوصول الخارجي وإنهاء جلسات VPN النشطة وفرض المصادقة متعددة العوامل ومراجعة السجلات، إلى جانب فرض خوارزمية PBKDF2 لتخزين كلمات مرور المسؤولين.
سياق سابق
يُذكر أن FortiBleed تسريب ضخم لبيانات اعتماد فورتينت اكتُشف في يونيو، وكشف عن أسماء مستخدمين وكلمات مرور نصية صريحة لـ 73,932 عنوان URL لجدران نارية في 194 دولة. وفي يوليو، ربطت SOCRadar بين FortiBleed وعمليتي فدية INC وLynx، وبحسب أحدث إحصاء لـ SOCRadar فقد بلغ عدد الأجهزة المخترقة 86,644 جهازاً.
أسئلة سريعة
ما هي هجمات FortiBleed؟
هي هجمات تستهدف جدران فورتينت FortiGate النارية وبوابات SSL VPN المكشوفة، وتعتمد على بيانات اعتماد مسربة وسجلات برمجيات سرقة المعلومات وهجمات حشو بيانات الاعتماد ورشّ كلمات المرور.
كيف يوصي مكتب التحقيقات الفيدرالي بالحماية من هذه الهجمات؟
بتقييد الوصول الخارجي وإنهاء جلسات VPN النشطة وفرض المصادقة متعددة العوامل ومراجعة السجلات، وفرض خوارزمية PBKDF2 لتخزين كلمات مرور المسؤولين، إضافة إلى تثبيت التحديثات.
ما علاقة FortiBleed ببرامج الفدية؟
أوضح مكتب التحقيقات الفيدرالي أن سلسلة هجمات FortiBleed رُصدت كنقطة دخول أولية لتابعي برامج الفدية، وأن مجموعتي INC/Lynx وPayload تستفيدان من هذه الهجمات.