هشدار فوری FBI: حملات FortiBleed قفل دسترسی ادمینهای VPN را میزند!

افبیآی (FBI) دست به کار شده و یه هشدار جدی درباره حملات خطرناکی به اسم FortiBleed داده که دسترسی مدیران سیستم رو از فایروالها و گیتویهای VPN شرکت Fortinet قطع میکنه و عملاً ادمینها رو از خونه خودشون بیرون میاندازه!
قصه از این قراره که هکرها با استفاده از پسوردها و اطلاعات لو رفته قبلی (که از بدافزارهای سرقت اطلاعات یا حملات مختلف به دست آوردن) به بخشهای حساس این سیستمها نفوذ میکنن. بعدش میان اطلاعات احراز هویت رو از دستگاههای هکشده میکشن بیرون و با کمک قدرت پردازشی بالا و کارتهای گرافیک قوی، پسوردهای هششده رو کرک میکنن تا کنترل کامل رو به دست بگیرن.
nn

نکته ترسناک ماجرا اینجاست که افبیآی اعلام کرده این حملات معمولاً نقطه شروعی برای باجافزارهای خفن مثل INC/Lynx هست تا به شبکههای سازمانها نفوذ کنن.
ماجرای افشای بزرگ اطلاعات چیه؟
همه چیز از ماه ژوئن شروع شد؛ جایی که یک افشای بزرگ اطلاعاتی اتفاق افتاد و نامهای کاربری و پسوردهای مربوط به نزدیک به ۷۴ هزار دستگاه فایروال در سراسر دنیا لو رفت. این رقم بعدتر توسط شرکتهای امنیت سایبری حتی به بیش از ۸۶ هزار دستگاه هم رسید!
هکرها وقتی به این سرورها دسترسی پیدا کردن، اسکریپتهای خودکاری رو ردیف کردن تا پورتهای SSL VPN رو اسکن کنن، پسوردها رو بشکنن و سازمانها رو بر اساس میزان درآمد و اهمیتشون هدف قرار بدن. حتی دیدیم که این اطلاعات برای فروش هم گذاشته شده بود.
چطور جلو این فاجعه رو بگیریم؟
افبیآی هشدار میده که صرفاً آپدیت کردن و عوض کردن ساده پسوردها دیگه جواب نمیده. اگه از تجهیزات Fortinet استفاده میکنید، باید حواتونو خیلی جمع کنید:
- دسترسیهای خارجی رو محدود کنید.
- تمام نشستهای فعال VPN رو همین الان ببندید.
- تایید هویت دو مرحلهای (MFA) رو حتماً اجباری کنید.
- لاگها رو زیر و رو کنید تا فعالیت مشکوکی پیدا نکنید.
- حتماً از الگوریتمهای قویتر مثل PBKDF2 برای ذخیره پسورد ادمینها استفاده کنید تا هکرها نتونن به راحتی اون رو کرک کنن.




