FortiBleed ಈಗ ಅಡ್ಮಿನ್‌ಗಳನ್ನು ಅವರ ಸ್ವಂತ Fortinet ಫೈರ್‌ವಾಲ್‌ಗಳಿಂದಲೇ ಲಾಕ್ ಔಟ್ ಮಾಡುತ್ತಿದೆ

FortiBleed ಈಗ ಅಡ್ಮಿನ್‌ಗಳನ್ನು ಅವರ ಸ್ವಂತ Fortinet ಫೈರ್‌ವಾಲ್‌ಗಳಿಂದಲೇ ಲಾಕ್ ಔಟ್ ಮಾಡುತ್ತಿದೆ

ಅಕ್ಟೋಬರ್ 6, 2026 ರ FBI ಮತ್ತು Secret Service ಸಲಹಾ ಸೂಚನೆ ಏನು ಹೇಳುತ್ತದೆ, ಮತ್ತು ಪಾಸ್‌ವರ್ಡ್ ರಿಸೆಟ್ ಮಾಡುವುದೊಂದೇ ಏಕೆ ಸಂಪೂರ್ಣ ಪರಿಹಾರವಲ್ಲ

ನಿಮ್ಮ ಮುಂಬಾಗಿಲಿನ ಬೀಗವನ್ನು ನೀವು ಬದಲಾಯಿಸಿದ್ದೀರಿ ಎಂದು ಊಹಿಸಿಕೊಳ್ಳಿ, ಆದರೆ ಕಳ್ಳ ಈಗಾಗಲೇ ಹೆಚ್ಚುವರಿ ಕೀಲಿಯನ್ನು ಮಾಡಿಸಿಕೊಂಡು ನಿಮ್ಮ ಕೀಲಿಯನ್ನು ಸದ್ದಿಲ್ಲದೆ ತೆಗೆದುಹಾಕಿದ್ದಾನೆ ಎಂದು ನಂತರ ತಿಳಿಯುತ್ತದೆ. Fortinet ಫೈರ್‌ವಾಲ್‌ಗಳ ಕುರಿತ ಇತ್ತೀಚಿನ FortiBleed ಎಚ್ಚರಿಕೆಯು ಸರಿಸುಮಾರು ಇದನ್ನೇ ವಿವರಿಸುತ್ತದೆ.

ಇಂದು ಅಕ್ಟೋಬರ್ 8, 2026. ಎರಡು ದಿನಗಳ ಹಿಂದೆ, ಅಕ್ಟೋಬರ್ 6 ರಂದು, FBI ಮತ್ತು U.S. Secret Service "FortiBleed Operations Continue Targeting Exposed Systems Leading to Reports of Lockouts." ಎಂಬ ಶೀರ್ಷಿಕೆಯ ಜಂಟಿ ಸಲಹಾ ಸೂಚನೆಯನ್ನು ಪ್ರಕಟಿಸಿದವು. ಈ ಕಾರ್ಯಾಚರಣೆ ಇನ್ನೂ ಸಕ್ರಿಯವಾಗಿರುವುದರಿಂದ ಮತ್ತು ಸಾಮಾನ್ಯ ಪ್ರತಿಕ್ರಿಯೆಯಾದ ಪ್ಯಾಚ್ ಹಾಕುವುದು ಹಾಗೂ ಪಾಸ್‌ವರ್ಡ್ ಬದಲಾಯಿಸುವುದು ದಾಳಿಕೋರನ ನೈಜ ಪ್ರವೇಶದ ನೆಲೆಯನ್ನು ಹಾಗೆಯೇ ಬಿಡಬಹುದಾದ ಕಾರಣ ಇದು ಈಗ ಮಹತ್ವದ್ದಾಗಿದೆ.

ಸಂಕ್ಷಿಪ್ತ ಅವಲೋಕನ: FortiBleed ಎಂದರೇನು

FortiBleed ಯಾವುದೇ ಹೊಸ ಸಾಫ್ಟ್‌ವೇರ್ ಬಗ್ ಅಲ್ಲ. Fortinet ಹೇಳುವ ಪ್ರಕಾರ, ಅದರ ಸಂಶೋಧನೆಗಳು ಹಿಂದಿನ ಘಟನೆಗಳಿಂದ ಮರುಬಳಕೆಯಾದ ರುಜುವಾತುಗಳು, ಜೊತೆಗೆ ದುರ್ಬಲ ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ಹೊಂದಿರುವ ಮತ್ತು ಯಾವುದೇ ಬಹು-ಅಂಶ ದೃಢೀಕರಣ (MFA, ಫೋನ್ ಪ್ರಾಂಪ್ಟ್‌ನಂತಹ ಗುರುತಿನ ಎರಡನೇ ಪುರಾವೆ) ಇಲ್ಲದ ಸಾಧನಗಳ ವಿರುದ್ಧದ ಬ್ರೂಟ್-ಫೋರ್ಸ್ ದಾಳಿಗಳನ್ನು ಬೆಟ್ಟುಮಾಡುತ್ತವೆ.

ದಾಳಿಕೋರರು ಗುರಿಯಾಗಿಸುವುದು ಇಂಟರ್ನೆಟ್‌ಗೆ ಮುಖ ಮಾಡಿರುವ FortiGate ಫೈರ್‌ವಾಲ್‌ಗಳು ಮತ್ತು SSL VPN ಗೇಟ್‌ವೇಗಳನ್ನು, ಅಂದರೆ ಸಿಬ್ಬಂದಿ ಹೊರಗಿನಿಂದ ಕಚೇರಿಯ ನೆಟ್‌ವರ್ಕ್‌ಗೆ ಸಂಪರ್ಕ ಸಾಧಿಸಲು ಅನುಮತಿಸುವ ಸಾಧನಗಳನ್ನು. ಅವರು ಎರಡು ಮುಖ್ಯ ತಂತ್ರಗಳನ್ನು ಬಳಸುತ್ತಾರೆ:

  • ಕ್ರೆಡೆನ್ಷಿಯಲ್ ಸ್ಟಫಿಂಗ್: ಹಿಂದಿನ ಡೇಟಾ ಸೋರಿಕೆಗಳಲ್ಲಿ ಸೋರಿಕೆಯಾದ ಬಳಕೆದಾರ ಹೆಸರು ಮತ್ತು ಪಾಸ್‌ವರ್ಡ್ ಜೋಡಿಗಳನ್ನು ಬಳಸಿ ಪ್ರಯತ್ನಿಸುವುದು.
  • ಪಾಸ್‌ವರ್ಡ್ ಸ್ಪ್ರೇಯಿಂಗ್: ಹಲವು ಖಾತೆಗಳಲ್ಲಿ ಸಾಮಾನ್ಯವಾಗಿ ಬಳಸುವ ಕೆಲವು ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ಬಳಸಿ ಪ್ರಯತ್ನಿಸುವುದು.

ಇವೆರಡಕ್ಕೂ ಯಾವುದೇ ಹೊಸ ಎಕ್ಸ್‌ಪ್ಲಾಯಿಟ್ ಅಗತ್ಯವಿಲ್ಲ. ಇಂಟರ್ನೆಟ್‌ನಲ್ಲಿರುವ ಸಾಧನವು ಅಪರಾಧಿಗಳ ಬಳಿ ಈಗಾಗಲೇ ಇರುವ ಪಾಸ್‌ವರ್ಡ್ ಅನ್ನು ಸ್ವೀಕರಿಸಿದರೆ, ಅವರು ನೇರವಾಗಿ ಲಾಗಿನ್ ಆಗುತ್ತಾರೆ.

ಅಕ್ಟೋಬರ್ ಸಲಹಾ ಸೂಚನೆಯಲ್ಲಿ ಹೊಸತೇನಿದೆ: ಲಾಕ್‌ಔಟ್‌ಗಳು

ದಾಳಿಕೋರರು ಒಳನುಗ್ಗಿದ ನಂತರ ಈಗ ಇನ್ನೂ ಹೆಚ್ಚಿನ ಹಾನಿ ಮಾಡುತ್ತಿದ್ದಾರೆ ಎಂದು ಏಜೆನ್ಸಿಗಳು ಹೇಳುತ್ತವೆ. ಅವರು ಸಾಧನದಲ್ಲಿ ಹೊಸ ನಿರ್ವಾಹಕ ಖಾತೆಗಳನ್ನು ರಚಿಸುತ್ತಾರೆ. ನಂತರ ನೈಜ ಖಾತೆಗಳನ್ನು ಅಳಿಸುವ ಮೂಲಕ ಅಥವಾ ಅವುಗಳ ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ಬದಲಾಯಿಸುವ ಮೂಲಕ ಅವುಗಳಲ್ಲಿ ಹಸ್ತಕ್ಷೇಪ ಮಾಡುತ್ತಾರೆ.

ಇದರ ಪರಿಣಾಮ ಅತ್ಯಂತ ಗಂಭೀರವಾಗಿರುತ್ತದೆ. ಅಧಿಕೃತ ತಂಡವು ತನ್ನದೇ ಆದ ಫೈರ್‌ವಾಲ್‌ಗೆ ಲಾಗಿನ್ ಮಾಡಲು ಸಾಧ್ಯವಾಗುವುದಿಲ್ಲ, ಅದೇ ಸಮಯದಲ್ಲಿ ಒಳನುಗ್ಗಿದ ದಾಳಿಕೋರನು ನಿಯಂತ್ರಣವನ್ನು ಉಳಿಸಿಕೊಂಡು ನೆಟ್‌ವರ್ಕ್‌ನ ಇನ್ನಷ್ಟು ಆಳಕ್ಕೆ ನುಗ್ಗಲು ಪ್ರಯತ್ನಿಸುತ್ತಾನೆ. ಫೈರ್‌ವಾಲ್ ಅಥವಾ VPN ಗೇಟ್‌ವೇ ಸಾಮಾನ್ಯವಾಗಿ ರಿಮೋಟ್ ಪ್ರವೇಶದ ಕೇಂದ್ರಬಿಂದುವಾಗಿರುತ್ತದೆ, ಆದ್ದರಿಂದ ಅದರ ನಿಯಂತ್ರಣ ಕಳೆದುಕೊಳ್ಳುವುದು, ರಕ್ಷಕರಿಗೆ ಅಗತ್ಯವಿರುವ ನಿರ್ಣಾಯಕ ಕ್ಷಣದಲ್ಲೇ ಸೆಟ್ಟಿಂಗ್‌ಗಳನ್ನು ಪರಿಶೀಲಿಸುವುದು, ದುರುದ್ದೇಶಪೂರಿತ ಬಳಕೆದಾರರನ್ನು ತೆಗೆದುಹಾಕುವುದು ಅಥವಾ ಸಂಪರ್ಕಗಳನ್ನು ಕಡಿತಗೊಳಿಸುವುದನ್ನು ಇನ್ನಷ್ಟು ಕಷ್ಟಕರವಾಗಿಸುತ್ತದೆ.

ಈ ಸಲಹಾ ಸೂಚನೆಯು ಆರೋಗ್ಯ ಸೇವೆ, ಇಂಧನ, ಹಣಕಾಸು ಸೇವೆಗಳು, ಸಂವಹನ ಮತ್ತು ಸರ್ಕಾರ ಸೇರಿದಂತೆ ಯು.ಎಸ್.ನ ಎಲ್ಲಾ 16 ನಿರ್ಣಾಯಕ ಮೂಲಸೌಕರ್ಯ ವಲಯಗಳನ್ನು ಉದ್ದೇಶಿಸಿದೆ. ಇದು ಲಾಕ್ ಔಟ್ ಆಗಿರುವ ಸಂಸ್ಥೆಗಳ ನಿರ್ದಿಷ್ಟ ಸಂಖ್ಯೆಯನ್ನು ನೀಡುವುದಿಲ್ಲ.

ಈ ಕಾರ್ಯಾಚರಣೆ ಹೇಗೆ ನಡೆಯುತ್ತದೆ, ಹಂತ-ಹಂತವಾಗಿ

ದಾಳಿಕೋರರು ತಮ್ಮದೇ ಬ್ಯಾಕೆಂಡ್ ಸರ್ವರ್ ಅನ್ನು ತೆರೆದಿಟ್ಟಿದ್ದರಿಂದ, ತನಿಖಾಧಿಕಾರಿಗಳಿಗೆ ಅದರ ಆಂತರಿಕ ಕಾರ್ಯವೈಖರಿಯನ್ನು ನೋಡುವ ಅಪರೂಪದ ಅವಕಾಶ ದೊರೆಯಿತು. ಆ ಮುಕ್ತ ಡೈರೆಕ್ಟರಿಯು ಸಂಪೂರ್ಣ ಪ್ರಕ್ರಿಯೆಯ ಸರಪಳಿಯನ್ನು ತೋರಿಸಿದೆ:

  1. ಗುರಿಗಳನ್ನು ಹುಡುಕುವುದು. ಸ್ವಯಂಚಾಲಿತ ಸ್ಕ್ಯಾನರ್‌ಗಳು ಸಂಪರ್ಕಿಸಬಹುದಾದ FortiGate SSL VPN ಲಾಗಿನ್ ಪುಟಗಳಿಗಾಗಿ ಹುಡುಕಾಟ ನಡೆಸಿದವು.
  2. ತಿಳಿದಿರುವ ರುಜುವಾತುಗಳನ್ನು ಪ್ರಯತ್ನಿಸುವುದು. ಹಿಂದಿನ Fortinet-ಸಂಬಂಧಿತ ಸೋರಿಕೆಗಳಿಂದ ಮತ್ತು infostealer ಲಾಗ್‌ಗಳಿಂದ (ಸೋಂಕಿತ ಕಂಪ್ಯೂಟರ್‌ಗಳಿಂದ ಉಳಿಸಲಾದ ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ಸಂಗ್ರಹಿಸುವ ಮಾಲ್‌ವೇರ್) ಪಡೆದ ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ಪರೀಕ್ಷಿಸಲಾಯಿತು.
  3. ಕಳವು ಮಾಡಲಾದ ಹ್ಯಾಶ್‌ಗಳನ್ನು ಕ್ರ್ಯಾಕ್ ಮಾಡುವುದು. ಒಂದು ಪಾಸ್‌ವರ್ಡ್ ಹ್ಯಾಶ್ ಎಂಬುದು ಪಾಸ್‌ವರ್ಡ್‌ನ ಸ್ಕ್ರ್ಯಾಂಬಲ್ ಮಾಡಲಾದ ರೂಪವಾಗಿದೆ. ದಾಳಿಗೊಳಗಾದ ಸಾಧನಗಳಿಂದ ಪಡೆದ ಹ್ಯಾಶ್‌ಗಳನ್ನು ಈ ಕೆಳಗಿನವುಗಳನ್ನು ಚಲಾಯಿಸುವ ಕ್ರ್ಯಾಕಿಂಗ್ ರಿಗ್‌ಗಳಿಗೆ ಕಳುಹಿಸಲಾಯಿತು: Hashcat (ಪಾಸ್‌ವರ್ಡ್-ರಿಕವರಿ ಸಾಫ್ಟ್‌ವೇರ್) ಮತ್ತು Hashtopolis (ಇದು ಆ ಕೆಲಸವನ್ನು ಹಲವು ಯಂತ್ರಗಳಾದ್ಯಂತ ಹಂಚುತ್ತದೆ), ಇವುಗಳನ್ನು ಗ್ರಾಫಿಕ್ಸ್ ಕಾರ್ಡ್‌ಗಳೊಂದಿಗೆ ವೇಗಗೊಳಿಸಲಾಗಿತ್ತು.
  4. ಪ್ರವೇಶಾವಕಾಶವನ್ನು ಪ್ಯಾಕೇಜ್ ಮಾಡುವುದು. ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳು ಲಾಗಿನ್‌ಗಳು ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿವೆಯೇ ಎಂದು ಪರಿಶೀಲಿಸಿದವು, ಶಂಕಿತ ಹನಿಪಾಟ್‌ಗಳನ್ನು ಫಿಲ್ಟರ್ ಮಾಡಿದವು, ಗುರಿಗಳನ್ನು ಸಂಸ್ಥೆಗಳಿಗೆ ಹೊಂದಿಸಿದವು ಮತ್ತು ಸಂತ್ರಸ್ತ ಸಂಸ್ಥೆಗಳ ಆದಾಯ ಹಾಗೂ ನೆಟ್‌ವರ್ಕ್ ಗಾತ್ರದ ಆಧಾರದ ಮೇಲೆ ಅವರಿಗೆ ಶ್ರೇಯಾಂಕ ನೀಡಿದವು.

ಆ ಕೊನೆಯ ಹಂತವೇ ಎಲ್ಲವನ್ನೂ ಬಹಿರಂಗಪಡಿಸುತ್ತದೆ. ಇದು ಒಂದು initial-access broker ಕಾರ್ಯಾಚರಣೆ: ಒಳನುಗ್ಗಿ, ನಂತರ ಒಳಬರುವ ಪ್ರವೇಶಾವಕಾಶವನ್ನು ಮಾರಾಟ ಮಾಡುವ ಜನರು. FortiBleed ನಿಂದ ಪಡೆದ ಪ್ರವೇಶಾವಕಾಶವು INC/Lynx ಮತ್ತು Payload ransomware ಸೇರಿದಂತೆ ರ್ಯಾನ್ಸಮ್‌ವೇರ್ ಅಂಗಸಂಸ್ಥೆಗಳನ್ನು ತಲುಪಿದೆ ಎಂದು ಏಜೆನ್ಸಿಗಳು ಹೇಳುತ್ತವೆ.

ಆ ದೊಡ್ಡ ಸಂಖ್ಯೆಯ ಬಗ್ಗೆ

194 ದೇಶಗಳಾದ್ಯಂತ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿರುವ 86,644 ಕ್ಕೂ ಹೆಚ್ಚು ಸಾಧನಗಳ ರುಜುವಾತುಗಳನ್ನು ವಿವರಿಸುವ SOCRadar ನ ಸಂಶೋಧನೆಯನ್ನು ಸಲಹಾ ಸೂಚನೆಯು ಉಲ್ಲೇಖಿಸುತ್ತದೆ. ಇದು ಗಂಭೀರ ವಿಷಯವೇ ಸರಿ, ಆದರೆ ಇದು ದೃಢಪಡಿಸಿದ 86,644 ಉಲ್ಲಂಘನೆಗಳಿಗೆ ಸಮನಲ್ಲ.

ತೆರೆದಿಟ್ಟ ಡೈರೆಕ್ಟರಿಯನ್ನು ಪರಿಶೀಲಿಸಿದ CloudSEK ಕೂಡ ಇದಕ್ಕೆ ಕಾರಣವನ್ನು ಬೆಟ್ಟುಮಾಡಿದೆ. ಡೇಟಾದಲ್ಲಿನ ಕೆಲವು ಕಂಪನಿಗಳ ಹೆಸರುಗಳು ಕಂಪನಿಯ ಬದಲಿಗೆ ಗುತ್ತಿಗೆದಾರರು, ಮರುಮಾರಾಟಗಾರರು ಅಥವಾ ಅಂಗಸಂಸ್ಥೆಗಳ ಮೂಲಕ ಲಿಂಕ್ ಆಗಿದ್ದವು, ಮತ್ತು ಮೂಲ ಡೇಟಾವು Fortinet ಅಲ್ಲದ ಇತರ ಸಾಧನಗಳ ರುಜುವಾತುಗಳನ್ನು ಸಹ ಹೊಂದಿತ್ತು. ಸಾಧನದ ವರ್ಕಿಂಗ್ ಲಾಗಿನ್ ಹೊಂದಿರುವುದು ದಾಳಿಕೋರನು ಕಂಪನಿಯ ಆಂತರಿಕ Active Directory ಅನ್ನು ವಾಸ್ತವವಾಗಿ ತಲುಪುವುದಕ್ಕಿಂತ ಸಂಪೂರ್ಣ ವಿಭಿನ್ನ ಹಂತವಾಗಿದೆ.

ಆದ್ದರಿಂದ ದಾಳಿಕೋರರ ಪಟ್ಟಿಯಲ್ಲಿ ಹೆಸರಿರುವುದು ಪರಿಶೀಲನೆ ನಡೆಸಲು ಹೇಳುತ್ತದೆಯೇ ಹೊರತು, ಅವರು ಎಷ್ಟು ದೂರದವರೆಗೆ ನುಗ್ಗಿದ್ದಾರೆ ಎಂಬುದನ್ನು ಹೇಳುವುದಿಲ್ಲ. ನಿಮ್ಮ ಸ್ವಂತ ಸಿಸ್ಟಂಗಳಿಂದ ದೊರೆಯುವ ಪುರಾವೆಗಳು ಮಾತ್ರ ಅದಕ್ಕೆ ಉತ್ತರಿಸಬಲ್ಲವು.

ಕೇವಲ ಪ್ಯಾಚ್ ಮಾಡುವುದು ಮತ್ತು ಪಾಸ್‌ವರ್ಡ್ ಬದಲಾಯಿಸುವುದು ಏಕೆ ಸಾಕಾಗುವುದಿಲ್ಲ

ಇದು ಈ ಸಲಹಾ ಸೂಚನೆಯ ಪ್ರಮುಖ ತಿರುಳಾಗಿದೆ.

  • ಪ್ಯಾಚ್ ಕಳವಾದ ಪಾಸ್‌ವರ್ಡ್ ಅನ್ನು ರದ್ದುಗೊಳಿಸುವುದಿಲ್ಲ. ಪಾಸ್‌ವರ್ಡ್ ಅನ್ನು ಮೊದಲೇ ಕದಿಯಲಾಗಿದ್ದರೆ, ಅಪ್‌ಡೇಟ್ ಮಾಡಿದ ನಂತರವೂ ಅದು ಕೆಲಸ ಮಾಡುತ್ತದೆ.
  • ಪಾಸ್‌ವರ್ಡ್ ರಿಸೆಟ್ ಮಾಡುವುದು ದಾಳಿಕೋರ ರಚಿಸಿದ ಖಾತೆಯನ್ನು ತೆಗೆದುಹಾಕುವುದಿಲ್ಲ. ಅವರ ಸ್ವಂತ ಅಡ್ಮಿನ್ ಖಾತೆ ಹಾಗೆಯೇ ಉಳಿಯುತ್ತದೆ.
  • ಬಳಕೆದಾರರ ಪಾಸ್‌ವರ್ಡ್ ರಿಸೆಟ್ ಮಾಡಿದ ನಂತರವೂ API ಕೀಗಳು ಅಳಿಯದೆ ಉಳಿಯುತ್ತವೆ. FortiGate ಸಾಧನಗಳನ್ನು ಇವುಗಳ ಮೂಲಕ ನಿರ್ವಹಿಸಬಹುದು: REST API ಕೀಗಳು, ಇವುಗಳನ್ನು ಆಟೊಮೇಷನ್, ಬ್ಯಾಕಪ್‌ಗಳು ಮತ್ತು ಮಾನಿಟರಿಂಗ್‌ಗಾಗಿ ಬಳಸಲಾಗುತ್ತದೆ. ಅಜ್ಞಾತ ಕೀಲಿಯು ಒಂದು ಹಿಂಬಾಗಿಲಾಗಿದ್ದು, ಸಾಮಾನ್ಯ ರಿಸೆಟ್ ಅದನ್ನು ಮುಟ್ಟಲೂ ಸಾಧ್ಯವಿಲ್ಲ.

ಸ್ಟೋರೇಜ್‌ಗೆ ಸಂಬಂಧಿಸಿದ ಒಂದು ಸೂಕ್ಷ್ಮ ವಿವರವೂ ಇಲ್ಲಿದೆ. Fortinet ಬಲವಾದ ಪಾಸ್‌ವರ್ಡ್ ಸಂಗ್ರಹಣೆಗಾಗಿ PBKDF2 (ಇದು ಸಂಗ್ರಹಿಸಲಾದ ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ಕ್ರ್ಯಾಕ್ ಮಾಡುವುದನ್ನು ಹೆಚ್ಚು ನಿಧಾನಗೊಳಿಸುವ ವಿಧಾನ) ಅನ್ನು FortiOS 7.2.11, 7.4.8 ಮತ್ತು 7.6.1 ರಲ್ಲಿ ಪರಿಚಯಿಸಿತು. ಹಳೆಯ ಆವೃತ್ತಿಯಿಂದ ಅಪ್‌ಗ್ರೇಡ್ ಮಾಡಿದ ನಂತರ, ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಅಡ್ಮಿನ್ ಲಾಗಿನ್ ಆಗುವವರೆಗೆ ಅಥವಾ ಪಾಸ್‌ವರ್ಡ್ ಬದಲಾಯಿಸುವವರೆಗೆ ಅವರ ಪಾಸ್‌ವರ್ಡ್ ಹಳೆಯ SHA-256 ರೂಪದಲ್ಲೇ ಉಳಿಯುತ್ತದೆ. ಪರಿವರ್ತನೆಯ ನಂತರವೂ ಹಳೆಯ ಹ್ಯಾಶ್‌ಗಳು ಗುಪ್ತ ಹೊಂದಾಣಿಕೆ ಸೆಟ್ಟಿಂಗ್‌ನಲ್ಲಿ ಉಳಿಯಬಹುದು. ಅವುಗಳನ್ನು ಹೇಗೆ ತೆಗೆದುಹಾಕಬೇಕೆಂದು Fortinet ದಾಖಲಿಸಿದೆ, ಮತ್ತು ನಿಖರವಾದ ಸೆಟ್ಟಿಂಗ್ ಫರ್ಮ್‌ವೇರ್ ಆವೃತ್ತಿಯನ್ನು ಅವಲಂಬಿಸಿರುತ್ತದೆ.

ಆ ಆವೃತ್ತಿ ಸಂಖ್ಯೆಗಳು ಈ ವೈಶಿಷ್ಟ್ಯವು ಯಾವಾಗ ಬಂದಿತು ಎಂಬುದನ್ನು ಸೂಚಿಸುತ್ತವೆಯೇ ಹೊರತು, ಯಾವ ಆವೃತ್ತಿಯನ್ನು ಚಲಾಯಿಸಬೇಕೆಂಬುದನ್ನಲ್ಲ. ಮತ್ತು ಬಲವಾದ ಸಂಗ್ರಹಣೆಯು ದಾಳಿಕೋರನು ಈಗಾಗಲೇ ಕ್ರ್ಯಾಕ್ ಮಾಡಿದ ಪಾಸ್‌ವರ್ಡ್ ಅನ್ನು ಹಿಂಪಡೆಯಲು ಸಾಧ್ಯವಿಲ್ಲ.

ಪರಿಶೀಲನೆ ಮತ್ತು ಮರುಪಡೆಯುವಿಕೆ: ಒಂದು ಪ್ರಾಯೋಗಿಕ ಅನುಕ್ರಮ

ನೀವು ಇಂಟರ್ನೆಟ್‌ಗೆ ಮುಖ ಮಾಡಿರುವ Fortinet ಗೇಟ್‌ವೇಗಳನ್ನು ನಡೆಸುತ್ತಿದ್ದರೆ, ಈ ಸಲಹಾ ಸೂಚನೆಯ ಮಾರ್ಗದರ್ಶನದ ಸರಳ ವಿವರಣೆ ಇಲ್ಲಿದೆ.

ಹಂತ 1: ಅಳಿಸಿಹಾಕುವ ಮುನ್ನ ಪರಿಶೀಲಿಸಿ

ಮೊದಲು ಪುರಾವೆಗಳನ್ನು ಸಂಗ್ರಹಿಸಿ. ಹೊಸದಾಗಿ ಸೇರಿಸಲಾದ ಬಳಕೆದಾರರು ಮತ್ತು ಬದಲಾದ ಸೆಟ್ಟಿಂಗ್‌ಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಸಾಧನದ ಕಾನ್ಫಿಗರೇಶನ್ ಅನ್ನು ತಿಳಿದಿರುವ ಉತ್ತಮ ಪ್ರತಿಯೊಂದಿಗೆ ಹೋಲಿಕೆ ಮಾಡಿ. ದಾಳಿಕೋರರ ಚಟುವಟಿಕೆಗಳು ಆಂತರಿಕ ನೆಟ್‌ವರ್ಕ್ ಅನ್ನು ತಲುಪಿವೆಯೇ ಎಂದು ನೋಡಲು ಫೈರ್‌ವಾಲ್ ಮತ್ತು VPN ಲಾಗ್‌ಗಳನ್ನು, ಹಾಗೆಯೇ ಡೊಮೇನ್ ಕಂಟ್ರೋಲರ್ ಮತ್ತು ದೃಢೀಕರಣ ಲಾಗ್‌ಗಳನ್ನು ಪರಿಶೀಲಿಸಿ. ಸಲಹಾ ಸೂಚನೆಯ ಸೂಚಕಗಳ ಕೋಷ್ಟಕವು ಜೂನ್ 18 ಮತ್ತು ಜುಲೈ 23, 2026 ರ ನಡುವಿನ ಚಟುವಟಿಕೆಯನ್ನು ಒಳಗೊಂಡಿದೆ, ಇದು ಉಳಿಸಿಕೊಂಡಿರುವ ಲಾಗ್‌ಗಳಲ್ಲಿ ಹುಡುಕಾಟ ನಡೆಸಲು ನಿರ್ದಿಷ್ಟ ಕಾಲಾವಧಿಯನ್ನು ಒದಗಿಸುತ್ತದೆ.

ಹಂತ 2: ಪ್ರತಿಯೊಂದು ಅಡ್ಮಿನ್ ಖಾತೆ ಮತ್ತು API ಕೀಲಿಯನ್ನು ಪರಿಶೀಲಿಸಿ

ಪ್ರತಿಯೊಂದು ಖಾತೆಯ ಮಾಲೀಕರು, ರಚನೆಯ ದಿನಾಂಕ ಮತ್ತು ಸವಲತ್ತುಗಳನ್ನು ನಿಮ್ಮ ದಾಖಲೆಗಳೊಂದಿಗೆ ಪರಿಶೀಲಿಸಿ. ತನಿಖೆಗಳಲ್ಲಿ ಕಂಡುಬಂದ ಖಾತೆಯ ಹೆಸರುಗಳನ್ನು ಈ ಸಲಹಾ ಸೂಚನೆಯು ಪಟ್ಟಿ ಮಾಡುತ್ತದೆ, ಉದಾಹರಣೆಗೆ adminin, forticloud-tech, forticloud-sync, support_fortinet, system_config ಮತ್ತು adminsslvpn. ಇವುಗಳನ್ನು ಕೇವಲ ಸುಳಿವುಗಳಾಗಿ ಪರಿಗಣಿಸಿ, ಅಂತಿಮ ತೀರ್ಪುಗಳನ್ನಾಗಿ ಅಲ್ಲ. ಸಪೋರ್ಟ್‌ನಂತೆ (support) ತೋರುವ ಹೆಸರು ಖಾತೆಯನ್ನು ಅಧಿಕೃತವಾಗಿಸುವುದಿಲ್ಲ, ಮತ್ತು ಕೇವಲ ಹೆಸರು ಹೊಂದಾಣಿಕೆಯಾದ ಮಾತ್ರಕ್ಕೆ ಅದು ದುರುದ್ದೇಶಪೂರಿತ ಎಂದೂ ಸಾಬೀತಾಗುವುದಿಲ್ಲ. ಅಜ್ಞಾತ API ಕೀಗಳನ್ನು ತೆಗೆದುಹಾಕಿ ಮತ್ತು ಅಧಿಕೃತವಾದವುಗಳನ್ನು ನವೀಕರಿಸಿ.

ಹಂತ 3: ಪ್ರಸ್ತುತ ಪ್ರವೇಶಾವಕಾಶವನ್ನು ಕಡಿತಗೊಳಿಸಿ, ನಂತರ ರಿಸೆಟ್ ಮಾಡಿ

ಸಕ್ರಿಯ ಅಡ್ಮಿನ್ ಮತ್ತು VPN ಸೆಷನ್‌ಗಳನ್ನು ಕೊನೆಗೊಳಿಸಿ, ಇದರಿಂದ ಈಗಾಗಲೇ ಲಾಗಿನ್ ಆಗಿರುವ ಯಾರಾದರೂ ಹೊರಹಾಕಲ್ಪಡುತ್ತಾರೆ. ಸಂಬಂಧಿತ ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ರಿಸೆಟ್ ಮಾಡಿ. ಸಾಧನವು Active Directory ಅಥವಾ LDAP ಗೆ ಸಂಪರ್ಕಗೊಂಡಿದ್ದರೆ, ಆ ಇಂಟಿಗ್ರೇಷನ್ ಖಾತೆಯು ಹ್ಯಾಕ್ ಆಗಿದೆ ಎಂದು ಪರಿಗಣಿಸಲು ಮತ್ತು ಬೇರೆಲ್ಲಿಯಾದರೂ ಅದರ ಬಳಕೆಯಾಗುತ್ತಿದೆಯೇ ಎಂಬುದನ್ನು ಗಮನಿಸಲು Fortinet ಸಲಹೆ ನೀಡುತ್ತದೆ.

ಹಂತ 4: ನಿರ್ವಹಣಾ ಪ್ರವೇಶವನ್ನು ಲಾಕ್‌ಡೌನ್ ಮಾಡಿ

ರಿಮೋಟ್ ಪ್ರವೇಶ ಮತ್ತು ಆಡಳಿತಕ್ಕಾಗಿ ಫಿಶಿಂಗ್-ನಿರೋಧಕ MFA ಅನ್ನು ಕಡ್ಡಾಯಗೊಳಿಸಿ. trusted hosts ಅಥವಾ local-in policies ಬಳಸಿ ನಿರ್ವಹಣಾ ಇಂಟರ್ಫೇಸ್ ಅನ್ನು ಯಾರು ತಲುಪಬಹುದು ಎಂಬುದನ್ನು ಸೀಮಿತಗೊಳಿಸಿ. ಆಡಳಿತಾತ್ಮಕ ನಿರ್ವಹಣೆಯನ್ನು ಇಂಟರ್ನೆಟ್‌ಗೆ ಯಾವುದೇ ಕಾರಣಕ್ಕೂ ತೆರೆದಿಡದಿರುವುದು ಅತ್ಯಂತ ಸುರಕ್ಷಿತ ಆಯ್ಕೆಯಾಗಿದೆ.

ಹಂತ 5: ಹುಡುಕಾಟ ನಡೆಸಿ, ಹೊರಹಾಕಲು ಯೋಜಿಸಿ, ಮತ್ತು ವರದಿ ಮಾಡಿ

ಗೆಲುವು ಘೋಷಿಸುವ ಮೊದಲು ಬಾಧಿತ ಹೋಸ್ಟ್‌ಗಳನ್ನು ಪ್ರತ್ಯೇಕಿಸಿ ಮತ್ತು ನೆಟ್‌ವರ್ಕ್‌ನೊಳಗೆ ಯಾವುದೇ ಚಲನವಲನಗಳಿವೆಯೇ ಎಂದು ಹುಡುಕಾಟ ನಡೆಸಿ. ಫೈರ್‌ವಾಲ್‌ನ ನಿಯಂತ್ರಣವನ್ನು ಮರಳಿ ಪಡೆಯುವುದು ಉಳಿದ ಪರಿಸರವು ಸುರಕ್ಷಿತವಾಗಿದೆ ಎಂಬುದಕ್ಕೆ ಪುರಾವೆಯಲ್ಲ. ಸಂತ್ರಸ್ತರು FBI ನ Internet Crime Complaint Center ಮೂಲಕ ಅಥವಾ ಸ್ಥಳೀಯ FBI ಅಥವಾ Secret Service ಫೀಲ್ಡ್ ಆಫೀಸ್ ಮೂಲಕ ವರದಿ ಮಾಡಲು ಏಜೆನ್ಸಿಗಳು ಕೋರುತ್ತವೆ, ಮತ್ತು ಅವರು ಸುಲಿಗೆ ಹಣವನ್ನು ಪಾವತಿಸುವುದನ್ನು ನಿರುತ್ಸಾಹಗೊಳಿಸುತ್ತಾರೆ, ಏಕೆಂದರೆ ಹಣ ಪಾವತಿಸುವುದರಿಂದ ಮರುಪಡೆಯುವಿಕೆಯ ಯಾವುದೇ ಖಾತರಿ ಇರುವುದಿಲ್ಲ.

ಸೂಚಕಗಳ ಕುರಿತು ಒಂದು ಟಿಪ್ಪಣಿ: ಪಟ್ಟಿ ಮಾಡಲಾದ IP ವಿಳಾಸಗಳು ಕ್ಲೌಡ್ ಮೂಲಸೌಕರ್ಯಕ್ಕೆ ಸೇರಿರಬಹುದು ಮತ್ತು ಅವುಗಳನ್ನು ನಂತರ ಮರುಹಂಚಿಕೆ ಮಾಡಿರಬಹುದು ಎಂದು ಸಲಹಾ ಸೂಚನೆಯು ಎಚ್ಚರಿಸುತ್ತದೆ. ಯಾರನ್ನಾದರೂ ನಿರ್ಬಂಧಿಸುವ ಅಥವಾ ದೂರುವ ಮೊದಲು ಅವುಗಳನ್ನು ಸರಿಯಾದ ಕಾಲಾವಧಿ ಮತ್ತು ಇತರ ಪುರಾವೆಗಳೊಂದಿಗೆ ತಾಳೆ ನೋಡಿ.

ಉಪಸಂಹಾರ

FortiBleed ಕೇವಲ ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ಕದಿಯುವುದರಿಂದ ಸಾಧನಗಳನ್ನು ತಮ್ಮ ವಶಕ್ಕೆ ತೆಗೆದುಕೊಂಡು ತಮ್ಮ ಬಳಿಯೇ ಇಟ್ಟುಕೊಳ್ಳುವ ಹಂತಕ್ಕೆ ತಲುಪಿದೆ. ಅಕ್ಟೋಬರ್ 6 ರ ಸಲಹಾ ಸೂಚನೆಯು ಒಂದು ಅಂಶವನ್ನು ಬಹಳ ಸ್ಪಷ್ಟಪಡಿಸುತ್ತದೆ: ಅಪ್‌ಡೇಟ್ ಮತ್ತು ಹೊಸ ಪಾಸ್‌ವರ್ಡ್ ನಿಮಗೆ ತಿಳಿದಿರುವ ಬಾಗಿಲನ್ನು ಮುಚ್ಚುತ್ತದೆಯೇ ಹೊರತು, ದಾಳಿಕೋರ ಸೇರಿಸಿದ ಬಾಗಿಲುಗಳನ್ನಲ್ಲ. ಖಾತೆಗಳು, ಕೀಗಳು ಮತ್ತು ಲಾಗ್‌ಗಳನ್ನು ಪರಿಶೀಲಿಸಿ, ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಸೆಷನ್‌ಗಳನ್ನು ಕಡಿತಗೊಳಿಸಿ ಮತ್ತು ಯಾರು ಸಾಧನವನ್ನು ನಿರ್ವಹಿಸಬಹುದು ಎಂಬುದನ್ನು ನಿರ್ಬಂಧಿಸಿ. ನಾಯಕರಿಗೆ, ಪ್ರಶ್ನೆಯು ಇನ್ನು ಮುಂದೆ "ಫೈರ್‌ವಾಲ್ ಪ್ಯಾಚ್ ಆಗಿದೆಯೇ?" ಎಂಬುದಲ್ಲ, ಬದಲಿಗೆ "ಬೇರೆ ಯಾರೂ ಕೀಲಿಗಳನ್ನು ಹೊಂದಿಲ್ಲ ಎಂಬುದನ್ನು ನಾವು ಸಾಬೀತುಪಡಿಸಬಹುದೇ?" ಎಂಬುದಾಗಿದೆ.

ಅನುಕೂಲಗಳು

  • ಸಲಹಾ ಸೂಚನೆಯನ್ನು ಪಾಲಿಸುವುದರಿಂದ ಕೇವಲ ಪ್ಯಾಚಿಂಗ್‌ನಿಂದ ತಪ್ಪಿಹೋಗುವ ದಾಳಿಕೋರರ ಹಿಡಿತದ ನೆಲೆಗಳನ್ನು ತೆಗೆದುಹಾಕಬಹುದು.
  • MFA ಮತ್ತು ನಿರ್ಬಂಧಿತ ನಿರ್ವಹಣಾ ಪ್ರವೇಶವು ಒಳನುಗ್ಗಲು ಸಾಮಾನ್ಯವಾಗಿ ಬಳಸುವ ಮರುಬಳಕೆಯ ಪಾಸ್‌ವರ್ಡ್‌ಗಳ ಮಾರ್ಗವನ್ನು ತಡೆಯುತ್ತದೆ.
  • ಕಾನ್ಫಿಗರೇಶನ್ ಮತ್ತು API ಕೀ ಪರಿಶೀಲನೆಗಳು ಸದ್ದಿಲ್ಲದ ಹಿಂಬಾಗಿಲುಗಳನ್ನು ಮೊದಲೇ ಪತ್ತೆಹಚ್ಚುತ್ತವೆ.
  • ಪ್ರಕಟಿತ ಸಮಯದ ಮಿತಿಗಳಲ್ಲಿ ಲಾಗ್‌ಗಳನ್ನು ಹುಡುಕುವುದು ನಿಮಗೆ ತಿಳಿಯದಿರುವ ಹಿಂದಿನ ಒಳನುಸುಳುವಿಕೆಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಬಹುದು.
  • ಘಟನೆಗಳನ್ನು ವರದಿ ಮಾಡುವುದು ಈ ಕಾರ್ಯಾಚರಣೆಯನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಮತ್ತು ತಡೆಗಟ್ಟಲು ಏಜೆನ್ಸಿಗಳಿಗೆ ಸಹಾಯ ಮಾಡುತ್ತದೆ.

ಅನಾನುಕೂಲಗಳು

  • ಸರಿಯಾದ ತನಿಖೆಗೆ ಸಾಕಷ್ಟು ಸಮಯ ಮತ್ತು ನುರಿತ ತಜ್ಞರ ಅಗತ್ಯವಿರುತ್ತದೆ, ಇದು ಸಣ್ಣ ತಂಡಗಳಲ್ಲಿ ಕೊರತೆಯಿರಬಹುದು.
  • ಇಂಟರ್ನೆಟ್‌ಗೆ ಮುಖ ಮಾಡಿರುವ ಆಡಳಿತಾತ್ಮಕ ಪ್ರವೇಶವನ್ನು ತೆಗೆದುಹಾಕುವುದು ರಿಮೋಟ್ ನಿರ್ವಹಣೆಯನ್ನು ಕಡಿಮೆ ಅನುಕೂಲಕರವಾಗಿಸಬಹುದು.
  • ಸಾಧನವನ್ನು ನಂತರ ಹಳೆಯ ಫರ್ಮ್‌ವೇರ್‌ಗೆ ಬದಲಾಯಿಸಿದರೆ, ಲೆಗಸಿ ಹ್ಯಾಶ್ ಹೊಂದಾಣಿಕೆಯನ್ನು ತೆಗೆದುಹಾಕುವುದು ಸಮಸ್ಯೆಗಳನ್ನು ಉಂಟುಮಾಡಬಹುದು.
  • ಸೂಚಕಗಳ ಪಟ್ಟಿಗಳು ಶೀಘ್ರದಲ್ಲೇ ಹಳೆಯದಾಗುತ್ತವೆ ಮತ್ತು IP ವಿಳಾಸಗಳನ್ನು ಮರುಹಂಚಿಕೆ ಮಾಡಬಹುದಾಗಿದೆ, ಆದ್ದರಿಂದ ಅವುಗಳನ್ನು ಎಚ್ಚರಿಕೆಯಿಂದ ನಿರ್ವಹಿಸಬೇಕಾಗುತ್ತದೆ.
  • ಎಲ್ಲಾ ಸೆಷನ್‌ಗಳನ್ನು ಕೊನೆಗೊಳಿಸುವುದು ಮತ್ತು ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ರಿಸೆಟ್ ಮಾಡುವುದು ಅದು ನಡೆಯುವ ಸಮಯದಲ್ಲಿ ಬಳಕೆದಾರರಿಗೆ ಅಡಚಣೆಯನ್ನುಂಟುಮಾಡುತ್ತದೆ.

ಎಚ್ಚರಿಕೆ

ಈ ಲೇಖನವು ಶೈಕ್ಷಣಿಕ ಉದ್ದೇಶಗಳಿಗಾಗಿ ಮಾತ್ರ ಮತ್ತು ಸಾರ್ವಜನಿಕ ಸಲಹಾ ಸೂಚನೆಯನ್ನು ಸರಳ ಭಾಷೆಯಲ್ಲಿ ಸಾರಾಂಶಗೊಳಿಸುತ್ತದೆ. ಇದು ಅಧಿಕೃತ FBI ಮತ್ತು Secret Service ಸಲಹಾ ಸೂಚನೆಗೆ ಅಥವಾ Fortinet ನ ಸ್ವಂತ ಮಾರ್ಗದರ್ಶನಕ್ಕೆ ಬದಲಿಯಾಗಿಲ್ಲ, ಯಾವುದೇ ಕ್ರಮ ಕೈಗೊಳ್ಳುವ ಮೊದಲು ಅವುಗಳನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಓದಬೇಕು. ಇಲ್ಲಿರುವ ಯಾವುದೇ ಹೆಸರುಗಳು, ಸೆಟ್ಟಿಂಗ್‌ಗಳು ಅಥವಾ ಉದಾಹರಣೆಗಳನ್ನು ನಿಮ್ಮ ಸ್ವಂತ ಪರಿಸರ ಮತ್ತು ಪ್ರಸ್ತುತ ಮಾರಾಟಗಾರರ ದಾಖಲಾತಿಗಳೊಂದಿಗೆ ಪರಿಶೀಲಿಸಬೇಕು. ಸಿಸ್ಟಂ ಹ್ಯಾಕ್ ಆಗಿದೆ ಎಂದು ನೀವು ಶಂಕಿಸಿದರೆ, ಅರ್ಹ ಇನ್ಸಿಡೆಂಟ್ ರೆಸ್ಪಾಂಡರ್‌ಗಳನ್ನು ಸಂಪರ್ಕಿಸಿ ಮತ್ತು ನಿಮ್ಮ ಸಂಸ್ಥೆಯ ಕಾರ್ಯವಿಧಾನಗಳನ್ನು ಅನುಸರಿಸಿ.

ಪದೇ ಪದೇ ಕೇಳಲಾಗುವ ಪ್ರಶ್ನೆಗಳು

  • FortiBleed ಎಂದರೇನು? — ಇದು ಇಂಟರ್ನೆಟ್‌ಗೆ ಮುಖ ಮಾಡಿರುವ Fortinet FortiGate ಫೈರ್‌ವಾಲ್‌ಗಳು ಮತ್ತು SSL VPN ಗೇಟ್‌ವೇಗಳ ವಿರುದ್ಧದ ರುಜುವಾತು-ಆಧಾರಿತ ಕಾರ್ಯಾಚರಣೆಯಾಗಿದೆ, ಇದು ಯಾವುದೇ ಹೊಸ ಸಾಫ್ಟ್‌ವೇರ್ ದೋಷಕ್ಕಿಂತ ಹೆಚ್ಚಾಗಿ ಸೋರಿಕೆಯಾದ, ಮರುಬಳಕೆಯಾದ ಮತ್ತು ಕ್ರ್ಯಾಕ್ ಮಾಡಲಾದ ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ಬಳಸುತ್ತದೆ.
  • FortiBleed ಹೊಸ Fortinet ದುರ್ಬಲತೆಯೇ? — ಇಲ್ಲ. ಈ ಚಟುವಟಿಕೆಯು ಮರುಬಳಕೆಯಾದ ರುಜುವಾತುಗಳನ್ನು ಮತ್ತು ದುರ್ಬಲ ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ಹೊಂದಿರುವ ಹಾಗೂ MFA ಇಲ್ಲದ ಸಾಧನಗಳ ಮೇಲಿನ ಬ್ರೂಟ್-ಫೋರ್ಸ್ ಪ್ರಯತ್ನಗಳನ್ನು ಪ್ರತಿಬಿಂಬಿಸುತ್ತದೆ ಎಂದು Fortinet ಹೇಳುತ್ತದೆ.
  • ಅಕ್ಟೋಬರ್ 6, 2026 ರ ಸಲಹಾ ಸೂಚನೆಯು ಏನನ್ನು ಹೊಸದಾಗಿ ಸೇರಿಸಿದೆ? — ದಾಳಿಕೋರರು ತಮ್ಮದೇ ಆದ ಅಡ್ಮಿನ್ ಖಾತೆಗಳನ್ನು ರಚಿಸುತ್ತಾರೆ ಮತ್ತು ನೈಜ ಖಾತೆಗಳನ್ನು ಅಳಿಸುತ್ತಾರೆ ಅಥವಾ ಬದಲಾಯಿಸುತ್ತಾರೆ, ಇದರಿಂದಾಗಿ ಅಧಿಕೃತ ನಿರ್ವಾಹಕರು ತಮ್ಮ ಸಾಧನಗಳಿಂದಲೇ ಲಾಕ್ ಔಟ್ ಆಗುತ್ತಾರೆ ಎಂದು ಇದು ಎಚ್ಚರಿಸುತ್ತದೆ.
  • FortiOS ಅನ್ನು ಅಪ್‌ಡೇಟ್ ಮಾಡುವುದರಿಂದ ದಾಳಿ ನಿಲ್ಲುತ್ತದೆಯೇ? — ಅಪ್‌ಡೇಟ್ ಮಾಡುವುದು ಸಹಾಯ ಮಾಡುತ್ತದೆ, ಆದರೆ ಅದು ಕಳವಾದ ಪಾಸ್‌ವರ್ಡ್ ಅನ್ನು ರದ್ದುಗೊಳಿಸುವುದಿಲ್ಲ, ದಾಳಿಕೋರ ರಚಿಸಿದ ಖಾತೆಯನ್ನು ತೆಗೆದುಹಾಕುವುದಿಲ್ಲ ಅಥವಾ ಅಜ್ಞಾತ API ಕೀಲಿಯನ್ನು ಹಿಂಪಡೆಯುವುದಿಲ್ಲ, ಆದ್ದರಿಂದ ಅವುಗಳನ್ನು ಪ್ರತ್ಯೇಕವಾಗಿ ಪರಿಶೀಲಿಸಬೇಕಾಗಿದೆ.
  • PBKDF2 ಎಂದರೇನು ಮತ್ತು ಅದು ಇಲ್ಲಿ ಏಕೆ ಮುಖ್ಯವಾಗುತ್ತದೆ? — ಇದು ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ಸಂಗ್ರಹಿಸುವ ಒಂದು ಬಲವಾದ ವಿಧಾನವಾಗಿದ್ದು, ಕ್ರ್ಯಾಕಿಂಗ್ ಪ್ರಕ್ರಿಯೆಯನ್ನು ನಿಧಾನಗೊಳಿಸುತ್ತದೆ; ಅಪ್‌ಗ್ರೇಡ್ ಮಾಡಿದ ನಂತರವೂ, ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ಬದಲಾಯಿಸುವವರೆಗೆ ಅಥವಾ ಲೆಗಸಿ ಹ್ಯಾಶ್‌ಗಳನ್ನು ತೆಗೆದುಹಾಕುವವರೆಗೆ ಹಳೆಯ ಅಡ್ಮಿನ್ ಹ್ಯಾಶ್‌ಗಳು ಉಳಿಯಬಹುದು.
  • 86,644 ಎಂದರೆ 86,644 ಕಂಪನಿಗಳು ಉಲ್ಲಂಘನೆಗೆ ಒಳಗಾಗಿವೆ ಎಂದರ್ಥವೇ? — ಇಲ್ಲ. ಇದು ಸಂಶೋಧಕರು ಪತ್ತೆಹಚ್ಚಿದ ಕೆಲಸ ಮಾಡುವ ಸಾಧನಗಳ ರುಜುವಾತುಗಳನ್ನು ಸೂಚಿಸುತ್ತದೆ, ಇದು ಕಂಪನಿಗಳ ನೆಟ್‌ವರ್ಕ್‌ಗಳಿಗೆ ದೃಢಪಡಿಸಿದ ಒಳನುಸುಳುವಿಕೆಗಳಿಗಿಂತ ಭಿನ್ನವಾಗಿದೆ.
  • ಯಾವ ರ್ಯಾನ್ಸಮ್‌ವೇರ್ ಗುಂಪುಗಳು FortiBleed ಗೆ ಲಿಂಕ್ ಆಗಿವೆ? — ಈ ಕಾರ್ಯಾಚರಣೆಯ ಪ್ರವೇಶಾವಕಾಶವು INC/Lynx ಮತ್ತು Payload ransomware ನ ಅಂಗಸಂಸ್ಥೆಗಳನ್ನು ತಲುಪಿದೆ ಎಂದು ಏಜೆನ್ಸಿಗಳು ಹೇಳುತ್ತವೆ.
  • ಸಂತ್ರಸ್ತರು FortiBleed ಘಟನೆಯನ್ನು ಎಲ್ಲಿ ವರದಿ ಮಾಡಬೇಕು? — ಯು.ಎಸ್.ನಲ್ಲಿ, FBI ನ Internet Crime Complaint Center ಮೂಲಕ ಅಥವಾ ಸ್ಥಳೀಯ FBI ಅಥವಾ Secret Service ಫೀಲ್ಡ್ ಆಫೀಸ್ ಮೂಲಕ.

ಟ್ಯಾಗ್‌ಗಳು

#FortiBleed #Fortinet #FortiGate #CyberSecurity #IncidentResponse #Ransomware #CredentialStuffing #MFA #NetworkSecurity #FBI

Free field guide

Docker Security Checklist

Lock down your containers from build to runtime — 29 practical controls covering images, runtime flags, secrets, and the daemon. Enter your email — you'll get the PDF instantly, plus new posts on Docker, Linux & security.