电脑

FBI警告FortiBleed攻击仍在持续

FBI称黑客利用泄露凭证入侵暴露的FortiGate防火墙与SSL VPN网关,为勒索软件团伙提供初始入口。

美国联邦调查局(FBI)发布警告称,针对暴露在外的Fortinet FortiGate防火墙和SSL VPN网关的FortiBleed攻击仍在持续。据bleepingcomputer.com报道,FBI表示这一攻击链已被观察到充当勒索软件附属团伙的初始入口。

根据FBI的说明,黑客通过泄露的凭证、信息窃取程序日志、撞库以及密码喷洒攻击获得访问权限。攻击者随后提取身份验证数据,并利用运行Hashcat和Hashtopolis的分布式GPU集群离线破解窃取的密码哈希值。

FBI指出,INC/Lynx勒索软件和Payload勒索软件团伙正从这些攻击中获益。此外,威胁行为者还会创建管理员账户,以删除或更改现有管理员账户的密码,从而使受害者无法访问。

FBI建议的修复措施

FBI建议采取补丁之外的修复措施,包括限制外部访问、终止活动的VPN会话、强制实施多因素认证(MFA)以及审查日志。FBI还建议对管理员密码存储强制使用PBKDF2。

FortiBleed是一起大规模Fortinet凭证泄露事件,于2025年6月被发现,暴露了194个国家/地区中73,932个防火墙URL的用户名和明文密码。2025年7月,SOCRadar将FortiBleed与INC和Lynx勒索软件行动联系起来。根据SOCRadar的最新统计,FortiBleed已入侵86,644台设备。

快速问答

FortiBleed攻击的目标是什么?

FBI表示,攻击目标是暴露在外的Fortinet FortiGate防火墙和SSL VPN网关。

黑客如何获得访问权限?

据FBI说明,黑客利用泄露的凭证、信息窃取程序日志、撞库和密码喷洒攻击获得访问权限。

FBI建议了哪些修复措施?

FBI建议限制外部访问、终止活动的VPN会话、强制实施多因素认证、审查日志,并对管理员密码存储强制使用PBKDF2。

来源