FortiBleed இப்போது நிர்வாகிகளை அவர்களின் சொந்த Fortinet ஃபயர்வால்களிலிருந்தே லாக் அவுட் செய்கிறது

FortiBleed இப்போது நிர்வாகிகளை அவர்களின் சொந்த Fortinet ஃபயர்வால்களிலிருந்தே லாக் அவுட் செய்கிறது

அக்டோபர் 6, 2026 தேதியிட்ட FBI மற்றும் Secret Service ஆலோசனைக் குறிப்பு என்ன சொல்கிறது, மற்றும் கடவுச்சொல்லை மறுஅமைப்பது மட்டுமே ஏன் கதையின் முடிவாகாது

உங்கள் வீட்டின் முன் கதவு பூட்டை நீங்கள் மாற்றிய பிறகு, திருடன் ஏற்கனவே ஒரு மாற்றுச் சாவியைச் செய்து வைத்துக்கொண்டு, உங்களுடைய சாவியை அமைதியாக அகற்றிவிட்டதை அறிவது போன்ற ஒரு நிலையை கற்பனை செய்து பாருங்கள். Fortinet ஃபயர்வால்கள் தொடர்பாக அண்மைய FortiBleed எச்சரிக்கை விவரிப்பது ஏறத்தாழ இதைத்தான்.

இன்று அக்டோபர் 8, 2026. இரண்டு நாட்களுக்கு முன்பு, அக்டோபர் 6 அன்று, FBI மற்றும் U.S. Secret Service ஆகியவை "FortiBleed Operations Continue Targeting Exposed Systems Leading to Reports of Lockouts" என்ற தலைப்பில் ஒரு கூட்டு ஆலோசனைக் குறிப்பை வெளியிட்டன. இத்தாக்குதல் நடவடிக்கை இன்னும் தீவிரமாக இருப்பதாலும், வழக்கமான எதிர்வினையான பேட்ச் செய்து கடவுச்சொல்லை மாற்றுவது தாக்குதல்தாரரின் உண்மையான பிடியை அப்படியே விட்டுவிடக்கூடும் என்பதாலும், இது தற்போது மிகவும் முக்கியமானதாகிறது.

ஒரு விரைவான மறுபார்வை: FortiBleed என்றால் என்ன

FortiBleed என்பது ஒரு புதிய மென்பொருள் பிழை அல்ல. தங்களின் கண்டுபிடிப்புகள், முந்தைய சம்பவங்களிலிருந்து மீண்டும் பயன்படுத்தப்பட்ட நற்சான்றுகள் மற்றும் பலவீனமான கடவுச்சொற்கள் கொண்ட, பல்காரணி அங்கீகாரம் இல்லாத (MFA, தொலைபேசி அறிவிப்பு போன்ற இரண்டாவது அடையாளச் சான்று) சாதனங்களுக்கு எதிரான புரூட்-ஃபோர்ஸ் முயற்சிகளைச் சுட்டிக்காட்டுவதாக Fortinet தெரிவித்துள்ளது.

தாக்குதல்தாரர்கள் இணையத்தை நோக்கியுள்ள FortiGate ஃபயர்வால்கள் மற்றும் SSL VPN கேட்வேகள், அதாவது ஊழியர்கள் வெளியிலிருந்து அலுவலக நெட்வொர்க்குடன் இணைக்க உதவும் சாதனங்களை இலக்கு வைக்கின்றனர். அவர்கள் இரண்டு முக்கிய நுட்பங்களைப் பயன்படுத்துகின்றனர்:

  • கிரெடென்ஷியல் ஸ்டஃப்பிங் (Credential stuffing): முந்தைய தரவுக்கசிவுகளில் கசிந்த பயனர்பெயர் மற்றும் கடவுச்சொல் இணைகளைப் பயன்படுத்தி உள்நுழைய முயற்சிப்பது.
  • பாஸ்வேர்ட் ஸ்ப்ரேயிங் (Password spraying): பல கணக்குகளில் பொதுவாகப் பயன்படுத்தப்படும் சில கடவுச்சொற்களைப் பயன்படுத்தி முயற்சிப்பது.

இவை இரண்டிற்கும் புதிய எக்ஸ்ப்ளாயிட் எதுவும் தேவையில்லை. இணையத்தில் உள்ள ஒரு சாதனம், குற்றவாளிகளிடம் ஏற்கனவே இருக்கும் கடவுச்சொல்லை ஏற்றுக்கொண்டால், அவர்கள் எளிதாக உள்நுழைந்து விடுகிறார்கள்.

அக்டோபர் ஆலோசனைக் குறிப்பில் புதிதாக என்ன உள்ளது: லாக்அவுட்கள்

தாக்குதல்தாரர்கள் உள்ளே நுழைந்த பிறகு இப்போது கூடுதல் நடவடிக்கைகளில் ஈடுபடுவதாக புலனாய்வு அமைப்புகள் கூறுகின்றன. அவர்கள் சாதனத்தில் புதிய நிர்வாகி கணக்குகளை உருவாக்குகிறார்கள். பின்னர் உண்மையான கணக்குகளை நீக்குவதன் மூலமோ அல்லது அவற்றின் கடவுச்சொற்களை மாற்றுவதன் மூலமோ அவற்றில் குறுக்கிடுகிறார்கள்.

இதன் முடிவு மிக மோசமானது. முறையான குழுவால் தனது சொந்த ஃபயர்வாலில் உள்நுழைய முடிவதில்லை; அதே நேரத்தில் ஊடுருவல்காரர் தனது கட்டுப்பாட்டைத் தக்கவைத்துக்கொண்டு நெட்வொர்க்கிற்குள் மேலும் ஆழமாகச் செல்ல முயற்சிக்கிறார். ஃபயர்வால் அல்லது VPN கேட்வே என்பது தொலைநிலை அணுகலின் மையமாக விளங்குவதால், அதன் மீதான கட்டுப்பாட்டை இழப்பது அமைப்புகளை ஆய்வு செய்வதையும், தீங்கிழைக்கும் பயனர்களை நீக்குவதையும் அல்லது இணைப்புகளைத் துண்டிப்பதையும் — குறிப்பாகப் பாதுகாப்பாளர்கள் இதைச் செய்ய வேண்டிய மிக முக்கியமான தருணத்தில் — மிகவும் கடினமாக்குகிறது.

இந்த ஆலோசனைக் குறிப்பு சுகாதாரம், எரிசக்தி, நிதிச் சேவைகள், தகவல் தொடர்பு மற்றும் அரசு உள்ளிட்ட அமெரிக்காவின் 16 முக்கிய உள்கட்டமைப்புத் துறைகளையும் இலக்காகக் கொண்டது. ஆனால் எத்தனை நிறுவனங்கள் லாக் அவுட் செய்யப்பட்டுள்ளன என்ற எண்ணிக்கையை இது குறிப்பிடவில்லை.

இந்த நடவடிக்கை எவ்வாறு செயல்படுகிறது, படிப்படியாக

தாக்குதல்தாரர்கள் தங்களின் சொந்த பின்தள சேவையகத்தை வெளிப்படையாகத் திறந்து வைத்திருந்ததால், புலனாய்வாளர்களுக்கு அதன் உள்விவரங்களை அறியும் ஒரு அரிய வாய்ப்பு கிடைத்தது. அந்தத் திறந்த டைரக்டரி அவர்களின் முழுமையான செயல்பாட்டு வரிசையைக் காட்டியது:

  1. இலக்குகளைக் கண்டறிதல். தானியங்கி ஸ்கேனர்கள் அணுகக்கூடிய FortiGate SSL VPN உள்நுழைவுப் பக்கங்களைத் தேடின.
  2. அறிந்த நற்சான்றுகளை வைத்து முயற்சிப்பது. முந்தைய Fortinet தொடர்பான கசிவுகள் மற்றும் இன்போஸ்டீலர் (infostealer) பதிவுகளிலிருந்து (பாதிக்கப்பட்ட கணினிகளிலிருந்து சேமிக்கப்பட்ட கடவுச்சொற்களைத் திருடும் மால்வேர்) பெறப்பட்ட கடவுச்சொற்கள் சோதிக்கப்பட்டன.
  3. திருடப்பட்ட ஹாஷ்களை கிராக் செய்தல். ஒரு கடவுச்சொல் ஹாஷ் (password hash) என்பது கடவுச்சொல்லின் மாற்றியமைக்கப்பட்ட வடிவமாகும். சமரசம் செய்யப்பட்ட சாதனங்களிலிருந்து எடுக்கப்பட்ட ஹாஷ்கள், Hashcat (கடவுச்சொல் மீட்பு மென்பொருள்) மற்றும் Hashtopolis (இப்பணியைப் பல கணினிகளுக்குப் பகிர்ந்தளிக்கும் மென்பொருள்) ஆகியவற்றைக் கொண்டு இயங்கும், கிராபிக்ஸ் கார்டுகளால் வேகப்படுத்தப்பட்ட கிராக்கிங் தளங்களுக்கு அனுப்பப்பட்டன.
  4. அணுகலைத் தொகுத்தல். உள்நுழைவுகள் செயல்படுகின்றனவா என்பதை ஸ்கிரிப்டுகள் சரிபார்த்தன, ஹனிபாட்கள் என சந்தேகிக்கப்படுபவற்றை வடிகட்டின, இலக்குகளை நிறுவனங்களுடன் பொருத்தின, மற்றும் பாதிக்கப்பட்டவர்களை அவர்களின் வருவாய் மற்றும் நெட்வொர்க் அளவின் அடிப்படையில் வரிசைப்படுத்தின.

அந்தக் கடைசிப் படிதான் இதை வெளிப்படுத்துகிறது. இது ஒரு தொடக்க அணுகல் தரகர் (initial-access broker) செயல்பாடு: அமைப்புகளுக்குள் ஊடுருவி, பின்னர் அந்த அணுகலை மற்றவர்களுக்கு விற்பனை செய்பவர்கள். FortiBleed மூலம் கிடைத்த அணுகல், INC/Lynx மற்றும் Payload ransomware உள்ளிட்ட ரான்சம்வேர் கூட்டாளிகளுக்குச் சென்று சேர்ந்துள்ளதாகப் புலனாய்வு அமைப்புகள் தெரிவிக்கின்றன.

அந்தப் பெரிய எண்ணிக்கையைப் பற்றி

194 நாடுகளில் உள்ள 86,644-க்கும் மேற்பட்ட செயல்படும் சாதன நற்சான்றுகளை விவரிக்கும் SOCRadar-ன் ஆய்வை இந்த ஆலோசனைக் குறிப்பு மேற்கோள் காட்டுகிறது. இது தீவிரமானதுதான், ஆனால் இது உறுதிப்படுத்தப்பட்ட 86,644 ஊடுருவல்களுக்குச் சமமானதல்ல.

திறந்த நிலையில் இருந்த டைரக்டரியை ஆய்வு செய்த CloudSEK நிறுவனம் இதற்கான காரணத்தைச் சுட்டிக்காட்டியுள்ளது. தரவுகளில் உள்ள சில நிறுவனப் பெயர்கள் நிறுவனத்தை நேரடியாகக் குறிக்காமல் ஒப்பந்ததாரர்கள், மறுவிற்பனையாளர்கள் அல்லது துணை நிறுவனங்கள் மூலம் இணைக்கப்பட்டிருந்தன; மேலும் மூலத் தரவுகளில் Fortinet அல்லாத சாதனங்களுக்கான நற்சான்றுகளும் இருந்தன. செயல்படும் ஒரு சாதன உள்நுழைவு என்பது, ஒரு தாக்குதல்தாரர் உண்மையில் நிறுவனத்தின் உள் Active Directory-ஐ அடைவதிலிருந்து முற்றிலும் மாறுபட்ட ஒரு நிலையாகும்.

எனவே, ஒரு தாக்குதல்தாரரின் பட்டியலில் இடம் பெற்றிருப்பது நீங்கள் கவனிக்க வேண்டும் என்பதை மட்டுமே உணர்த்துகிறது. அவர்கள் எந்த அளவுக்கு ஊடுருவியுள்ளனர் என்பதை அது கூறாது. உங்கள் சொந்த அமைப்புகளிலிருந்து கிடைக்கும் ஆதாரங்களால் மட்டுமே அதற்குப் பதிலளிக்க முடியும்.

பேட்ச் செய்வதும் கடவுச்சொல்லை மாற்றுவதும் மட்டுமே ஏன் போதுமானதாக இல்லை

இதுவே இந்த ஆலோசனைக் குறிப்பின் முக்கிய மையப்பகுதியாகும்.

  • ஒரு பேட்ச் திருடப்பட்ட கடவுச்சொல்லை ரத்து செய்யாது. கடவுச்சொல் முன்பே திருடப்பட்டிருந்தால், புதுப்பித்தலுக்குப் பிறகும் அது தொடர்ந்து வேலை செய்யும்.
  • கடவுச்சொல்லை மீட்டமைப்பது, தாக்குதல்தாரர் உருவாக்கிய கணக்கை அகற்றாது. அவர்களின் சொந்த நிர்வாகிக் கணக்கு அப்படியே இருக்கும்.
  • பயனர் கடவுச்சொல் மீட்டமைக்கப்பட்டாலும் API சாவிகள் தொடர்ந்து நீடிக்கும். FortiGate சாதனங்களை நிர்வகிக்க உதவும் REST API சாவிகள், ஆட்டோமேஷன், பேக்கப் மற்றும் கண்காணிப்பிற்குப் பயன்படுத்தப்படுகின்றன. அடையாளம் தெரியாத ஒரு சாவி என்பது வழக்கமான மீட்டமைப்பால் அகற்ற முடியாத ஒரு பின்வாசல் (back door) ஆகும்.

சேமிப்பகம் தொடர்பான ஒரு நுட்பமான விவரமும் இதில் உள்ளது. Fortinet நிறுவனம் வலுவான கடவுச்சொல் சேமிப்பிற்காகப் பயன்படுத்தியது PBKDF2 (சேமிக்கப்பட்ட கடவுச்சொற்களை கிராக் செய்வதை மிகவும் மெதுவாக்கும் ஒரு முறை); இது FortiOS 7.2.11, 7.4.8 மற்றும் 7.6.1 ஆகியவற்றில் அறிமுகப்படுத்தப்பட்டது. பழைய பதிப்பிலிருந்து மேம்படுத்திய பிறகு, ஏற்கனவே உள்ள ஒரு நிர்வாகியின் கடவுச்சொல், அந்த நிர்வாகி உள்நுழையும் வரை அல்லது கடவுச்சொல் மாற்றப்படும் வரை பழைய SHA-256 வடிவத்திலேயே இருக்கும். மாற்றத்திற்குப் பிறகும் பழைய ஹாஷ்கள் ஒரு மறைக்கப்பட்ட இணக்கத்தன்மை அமைப்பில் நீடிக்கக்கூடும். அவற்றை எவ்வாறு அகற்றுவது என்பதை Fortinet ஆவணப்படுத்தியுள்ளது, மேலும் அதற்கான சரியான அமைப்பு ஃபார்ம்வேர் பதிப்பைப் பொறுத்தது.

அந்தப் பதிப்பு எண்கள் அம்சம் எப்போது அறிமுகமானது என்பதைக் குறிக்கின்றனவே தவிர, எந்தப் பதிப்பை இயக்க வேண்டும் என்பதற்கானவை அல்ல. மேலும் வலுவான சேமிப்பக முறையால், ஒரு தாக்குதல்தாரர் ஏற்கனவே கிராக் செய்த கடவுச்சொல்லைத் திரும்பப் பெற முடியாது.

பரிசோதித்தல் மற்றும் மீட்டெடுத்தல்: ஒரு நடைமுறை வரிசைமுறை

நீங்கள் இணையத்தை நோக்கியுள்ள Fortinet கேட்வேகளை இயக்குபவர் என்றால், ஆலோசனைக் குறிப்பின் எளிய வழிகாட்டுதல் இதோ.

படி 1: அழிப்பதற்கு முன் கவனியுங்கள்

முதலில் ஆதாரங்களைச் சேகரிக்கவும். சேர்க்கப்பட்ட பயனர்கள் மற்றும் மாற்றப்பட்ட அமைப்புகளைக் கண்டறிய, சாதனத்தின் உள்ளமைவை (configuration) நன்கு சரிபார்க்கப்பட்ட நம்பகமான முந்தைய பிரதியுடன் ஒப்பிட்டுப் பார்க்கவும். செயல்பாடு உள் நெட்வொர்க்கை அடைந்துள்ளதா என்பதை அறிய ஃபயர்வால் மற்றும் VPN பதிவுகளையும், டொமைன் கன்ட்ரோலர் மற்றும் அங்கீகாரப் பதிவுகளையும் மதிப்பாய்வு செய்யவும். ஆலோசனைக் குறிப்பின் இண்டிகேட்டர் அட்டவணை ஜூன் 18 முதல் ஜூலை 23, 2026 வரையிலான செயல்பாடுகளை உள்ளடக்கியுள்ளது; இது பாதுகாக்கப்பட்ட பதிவுகளில் நீங்கள் தேடுவதற்கான காலவரையறையை வழங்குகிறது.

படி 2: ஒவ்வொரு நிர்வாகிக் கணக்கையும் API சாவியையும் மதிப்பாய்வு செய்யவும்

ஒவ்வொரு கணக்கின் உரிமையாளர், உருவாக்கப்பட்ட தேதி மற்றும் சலுகைகளை உங்கள் பதிவுகளுடன் ஒப்பிட்டுப் பார்க்கவும். விசாரணைகளில் காணப்பட்ட சில கணக்குப் பெயர்களை ஆலோசனைக் குறிப்பு பட்டியலிடுகிறது, அதாவது adminin, forticloud-tech, forticloud-sync, support_fortinet, system_config மற்றும் adminsslvpn. இவற்றைத் துப்புகளாக மட்டுமே கருதுங்கள், முடிவுகளாக அல்ல. தொழில்நுட்ப ஆதரவு போலத் தோன்றும் பெயர் என்பதாலேயே ஒரு கணக்கு உண்மையானதாகிவிடாது; பெயர் பொருந்துவது மட்டுமே அது தீங்கிழைக்கும் கணக்கு என்பதையும் நிரூபிக்காது. அறியப்படாத API சாவிகளை நீக்கி, முறையான சாவிகளைப் புதுப்பிக்கவும்.

படி 3: தற்போதுள்ள அணுகலைத் துண்டிக்கவும், பின்னர் மீட்டமைக்கவும்

செயலில் உள்ள நிர்வாகி மற்றும் VPN அமர்வுகளை முடிவுக்குக் கொண்டுவரவும், இதன் மூலம் ஏற்கனவே உள்நுழைந்துள்ள எவரும் வெளியேற்றப்படுவார்கள். அதனுடன் தொடர்புடைய கடவுச்சொற்களை மீட்டமைக்கவும். சாதனம் Active Directory அல்லது LDAP உடன் இணைக்கப்பட்டிருந்தால், அந்த ஒருங்கிணைப்புக் கணக்கு சமரசம் செய்யப்பட்டதாகக் கருதி, அது வேறு எங்கும் பயன்படுத்தப்படுகிறதா என்பதைக் கண்காணிக்குமாறு Fortinet அறிவுறுத்துகிறது.

படி 4: மேலாண்மை அணுகலைப் பாதுகாப்பாக முடக்கவும்

தொலைநிலை அணுகல் மற்றும் நிர்வாகத்திற்கு ஃபிஷிங்-எதிர்ப்பு MFA-வைக் கட்டாயமாக்குங்கள். நம்பகமான ஹோஸ்ட்கள் (trusted hosts) அல்லது லோக்கல்-இன் கொள்கைகளைப் (local-in policies) பயன்படுத்தி நிர்வாக இடைமுகத்தை யாரெல்லாம் அணுகலாம் என்பதைக் கட்டுப்படுத்துங்கள். நிர்வாக அமைப்பை இணையத்தில் வெளிப்படுத்தாமல் இருப்பதே மிகச் சிறந்த மற்றும் பாதுகாப்பான தேர்வாகும்.

படி 5: தேடிக் கண்டறிதல், வெளியேற்றத்தைத் திட்டமிடுதல் மற்றும் புகாரளித்தல்

வெற்றியை அறிவிப்பதற்கு முன், பாதிக்கப்பட்ட ஹோஸ்ட்களைத் தனிமைப்படுத்தி, நெட்வொர்க்கிற்குள் ஏதேனும் நகர்வுகள் உள்ளனவா என்று தீவிரமாகத் தேடுங்கள். ஃபயர்வாலின் அணுகலை மீண்டும் பெறுவது மட்டுமே மற்ற அமைப்புகள் அனைத்தும் தூய்மையாக உள்ளன என்பதற்கான ஆதாரம் அல்ல. பாதிக்கப்பட்டவர்கள் FBI-ன் Internet Crime Complaint Center மூலமாகவோ அல்லது உள்ளூர் FBI அல்லது Secret Service கள அலுவலகம் மூலமாகவோ புகாரளிக்குமாறு புலனாய்வு அமைப்புகள் கேட்டுக்கொள்கின்றன; மேலும் மீட்புக்கு எந்த உத்தரவாதமும் இல்லை என்பதால் பணயத்தொகை செலுத்துவதை அவை ஊக்கப்படுத்துவதில்லை.

இண்டிகேட்டர்கள் குறித்த ஒரு குறிப்பு: பட்டியலில் உள்ள IP முகவரிகள் பின்னர் மறுஒதுக்கீடு செய்யப்பட்ட கிளவுட் உள்கட்டமைப்பைச் சேர்ந்ததாக இருக்கலாம் என்று ஆலோசனைக் குறிப்பு எச்சரிக்கிறது. எவரையும் தடுப்பதற்கு அல்லது குற்றம் சாட்டுவதற்கு முன், அவற்றைச் சரியான கால அளவு மற்றும் பிற ஆதாரங்களுடன் ஒப்பிட்டுச் சரிபார்க்கவும்.

முடிவுரை

FortiBleed கடவுச்சொற்களைத் திருடுவதிலிருந்து முன்னேறி, சாதனங்களைக் கைப்பற்றித் தங்கள் வசமே வைத்துக்கொள்ளும் நிலைக்கு மாறியுள்ளது. அக்டோபர் 6 ஆலோசனைக் குறிப்பு ஒரு விஷயத்தைத் தெளிவாக உணர்த்துகிறது: ஒரு புதுப்பிப்பும் புதிய கடவுச்சொல்லும் உங்களுக்குத் தெரிந்த கதவை மட்டுமே அடைக்குமே தவிர, தாக்குதல்தாரர் புதிதாகச் சேர்த்த கதவுகளை அல்ல. கணக்குகள், சாவிகள் மற்றும் பதிவுகளைச் சரிபார்க்கவும், தற்போதுள்ள அமர்வுகளைத் துண்டிக்கவும், மற்றும் சாதனத்தை யாரெல்லாம் நிர்வகிக்கலாம் என்பதைக் கட்டுப்படுத்தவும். தலைவர்களுக்கு இனி எழும் கேள்வி "ஃபயர்வால் பேட்ச் செய்யப்பட்டுவிட்டதா?" என்பதல்ல, மாறாக "வேறு எவரிடமும் சாவிகள் இல்லை என்பதை நம்மால் நிரூபிக்க முடியுமா?" என்பதே ஆகும்.

நன்மைகள்

  • ஆலோசனைக் குறிப்பைப் பின்பற்றுவது, பேட்ச் செய்வதன் மூலம் விடுபடக்கூடிய தாக்குதல்தாரரின் பிடிகளை அகற்றுகிறது.
  • MFA மற்றும் கட்டுப்படுத்தப்பட்ட மேலாண்மை அணுகல் ஆகியவை மீண்டும் பயன்படுத்தப்படும் கடவுச்சொற்கள் எனும் பொதுவான நுழைவு வழியைத் தடுக்கின்றன.
  • கட்டமைப்பு மற்றும் API சாவி மதிப்பாய்வுகள் மறைமுகமான பின்வாசல்களை ஆரம்பத்திலேயே கண்டறிகின்றன.
  • வெளியிடப்பட்ட கால அளவுகளில் பதிவுகளைத் தேடுவது, நீங்கள் அறிந்திராத கடந்த கால ஊடுருவல்களை வெளிப்படுத்தக்கூடும்.
  • சம்பவங்களைப் புகாரளிப்பது, புலனாய்வு அமைப்புகள் இந்த நடவடிக்கையைக் கண்காணித்து முறியடிக்க உதவுகிறது.

குறைபாடுகள்

  • சரியான புலனாய்விற்கு நேரமும் திறமையான நபர்களும் தேவைப்படுகிறார்கள்; சிறிய குழுக்களிடம் இவை குறைவாக இருக்கலாம்.
  • இணையத்தை நோக்கியுள்ள நிர்வாக அமைப்பை அகற்றுவது, தொலைநிலை நிர்வாகத்தை சற்று வசதிக்குறைவானதாக மாற்றக்கூடும்.
  • பழைய ஹாஷ் இணக்கத்தன்மையை அகற்றுவது, ஒரு சாதனம் பின்னர் பழைய ஃபார்ம்வேருக்கு மாற்றப்பட்டால் சிக்கல்களை ஏற்படுத்தக்கூடும்.
  • இண்டிகேட்டர் பட்டியல்கள் விரைவிலேயே காலாவதியாகிவிடும் மற்றும் IP முகவரிகள் மறுஒதுக்கீடு செய்யப்படலாம், எனவே அவை கவனமாகக் கையாளப்பட வேண்டும்.
  • அனைத்து அமர்வுகளையும் முடித்து கடவுச்சொற்களை மீட்டமைப்பது, அது நிகழும் போது பயனர்களுக்குத் தடையை ஏற்படுத்துகிறது.

எச்சரிக்கை

இந்தக் கட்டுரை கல்வி நோக்கங்களுக்கானது மற்றும் பொது ஆலோசனைக் குறிப்பை எளிய மொழியில் சுருக்கமாகக் கூறுகிறது. இது அதிகாரப்பூர்வ FBI மற்றும் Secret Service ஆலோசனைக் குறிப்புக்கோ அல்லது Fortinet-ன் சொந்த வழிகாட்டுதலுக்கோ மாற்றாகாது; எந்தவொரு நடவடிக்கையும் எடுப்பதற்கு முன் அவை முழுமையாகப் படிக்கப்பட வேண்டும். இங்கு குறிப்பிடப்பட்டுள்ள பெயர்கள், அமைப்புகள் அல்லது உதாரணங்கள் உங்கள் சொந்த சூழல் மற்றும் தற்போதைய விற்பனையாளர் ஆவணங்களுடன் ஒப்பிட்டுச் சரிபார்க்கப்பட வேண்டும். பாதிப்பு ஏற்பட்டிருக்கலாம் என நீங்கள் சந்தேகித்தால், தகுதிவாய்ந்த சம்பவ மீட்புக் குழுவினரை ஈடுபடுத்தி, உங்கள் நிறுவனத்தின் நடைமுறைகளைப் பின்பற்றவும்.

அடிக்கடி கேட்கப்படும் கேள்விகள்

  • FortiBleed என்றால் என்ன? — இது இணையத்தை நோக்கியுள்ள Fortinet FortiGate ஃபயர்வால்கள் மற்றும் SSL VPN கேட்வேகளுக்கு எதிரான நற்சான்று அடிப்படையிலான தாக்குதல் நடவடிக்கை ஆகும்; இது புதிய மென்பொருள் குறைபாட்டிற்குப் பதிலாக கசிந்த, மீண்டும் பயன்படுத்தப்பட்ட மற்றும் கிராக் செய்யப்பட்ட கடவுச்சொற்களைப் பயன்படுத்துகிறது.
  • FortiBleed என்பது ஒரு புதிய Fortinet பாதிப்பா? — இல்லை. இந்த நடவடிக்கை மீண்டும் பயன்படுத்தப்பட்ட நற்சான்றுகள் மற்றும் பலவீனமான கடவுச்சொற்கள் கொண்ட, MFA இல்லாத சாதனங்களுக்கு எதிரான புரூட்-ஃபோர்ஸ் முயற்சிகளையே பிரதிபலிக்கிறது என்று Fortinet கூறுகிறது.
  • அக்டோபர் 6, 2026 ஆலோசனைக் குறிப்பு புதிதாக எதைச் சேர்த்தது? — தாக்குதல்தாரர்கள் தங்களின் சொந்த நிர்வாகிக் கணக்குகளை உருவாக்கி, உண்மையான கணக்குகளை நீக்குவதையோ அல்லது மாற்றுவதையோ செய்கிறார்கள் என்றும், இதன் மூலம் முறையான நிர்வாகிகளை அவர்களின் சாதனங்களிலிருந்து லாக் அவுட் செய்கிறார்கள் என்றும் இது எச்சரிக்கிறது.
  • FortiOS-ஐப் புதுப்பிப்பது தாக்குதலைத் தடுக்குமா? — புதுப்பித்தல் உதவும், ஆனால் அது திருடப்பட்ட கடவுச்சொல்லை ரத்து செய்யாது, தாக்குதல்தாரரால் உருவாக்கப்பட்ட கணக்கை அகற்றாது அல்லது அடையாளம் தெரியாத API சாவியை ரத்து செய்யாது; எனவே அவை தனித்தனியாக மதிப்பாய்வு செய்யப்பட வேண்டும்.
  • PBKDF2 என்றால் என்ன மற்றும் அது ஏன் இங்கு முக்கியமானது? — இது கடவுச்சொற்களைச் சேமிப்பதற்கான ஒரு வலுவான வழியாகும், இது கிராக் செய்வதை மெதுவாக்குகிறது; மேம்படுத்தலுக்குப் பிறகு, கடவுச்சொற்கள் மாற்றப்படும் வரை அல்லது பழைய ஹாஷ்கள் அகற்றப்படும் வரை பழைய நிர்வாகி ஹாஷ்கள் நீடிக்கக்கூடும்.
  • 86,644 என்பது 86,644 நிறுவனங்கள் ஊடுருவப்பட்டன என்பதைக் குறிக்கிறதா? — இல்லை. இது ஆராய்ச்சியாளர்களால் கண்டறியப்பட்ட செயல்படும் சாதன நற்சான்றுகளைக் குறிக்கிறது; இது நிறுவனத்தின் நெட்வொர்க்குகளுக்குள் உறுதிப்படுத்தப்பட்ட ஊடுருவல்களிலிருந்து முற்றிலும் மாறுபட்டது.
  • FortiBleed உடன் தொடர்புடைய ரான்சம்வேர் குழுக்கள் யாவை? — இத்தாக்குதல் நடவடிக்கையின் வாயிலாகக் கிடைத்த அணுகல் INC/Lynx மற்றும் Payload ransomware-ன் கூட்டாளிகளைச் சென்றடைந்துள்ளது என்று புலனாய்வு அமைப்புகள் தெரிவிக்கின்றன.
  • பாதிக்கப்பட்டவர்கள் FortiBleed சம்பவம் குறித்து எங்கு புகாரளிக்க வேண்டும்? — அமெரிக்காவில், FBI-ன் Internet Crime Complaint Center மூலமாகவோ அல்லது உள்ளூர் FBI அல்லது Secret Service கள அலுவலகம் மூலமாகவோ புகாரளிக்க வேண்டும்.

குறிச்சொற்கள்

#FortiBleed #Fortinet #FortiGate #CyberSecurity #IncidentResponse #Ransomware #CredentialStuffing #MFA #NetworkSecurity #FBI

Free field guide

Docker Security Checklist

Lock down your containers from build to runtime — 29 practical controls covering images, runtime flags, secrets, and the daemon. Enter your email — you'll get the PDF instantly, plus new posts on Docker, Linux & security.