🎧 Listen to this article: हिंदी · English · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · 日本語 · 中文
🌍 Read this in your language: हिंदी · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
మీరు మీ ఇంటి ప్రధాన ద్వారం తాళాన్ని మార్చారని అనుకోండి, కానీ అప్పటికే దొంగ ఒక అదనపు కీని తయారుచేసుకుని, మీ కీని గుట్టుచప్పుడు కాకుండా తొలగించాడని తెలిస్తే ఎలా ఉంటుంది? సరిగ్గా ఇటువంటి పరిస్థితినే Fortinet ఫైర్వాల్ల కోసం తాజా FortiBleed హెచ్చరిక వివరిస్తుంది.
ఈ రోజు అక్టోబర్ 8, 2026. రెండు రోజుల క్రితం, అక్టోబర్ 6న, FBI మరియు U.S. Secret Service "FortiBleed Operations Continue Targeting Exposed Systems Leading to Reports of Lockouts" శీర్షికతో ఉమ్మడి అడ్వైజరీని ప్రచురించాయి. ప్రస్తుతం ఇది చాలా ముఖ్యమైనది, ఎందుకంటే ఈ ప్రచారం ఇంకా చురుకుగా కొనసాగుతోంది, మరియు సాధారణంగా స్పందించే పద్ధతి అయిన ప్యాచ్ వేయడం మరియు పాస్వర్డ్ మార్చడం వలన దాడిదారునికి లభించిన అసలైన పట్టు అలాగే ఉండిపోయే ప్రమాదం ఉంది.
ఒక సంక్షిప్త సమీక్ష: FortiBleed అంటే ఏమిటి
FortiBleed అనేది కొత్త సాఫ్ట్వేర్ బగ్ కాదు. తమ పరిశోధనలు మునుపటి సంఘటనల నుండి తిరిగి ఉపయోగించిన క్రెడెన్షియల్స్, అలాగే బలహీనమైన పాస్వర్డ్లు ఉండి ఎటువంటి మల్టీఫ్యాక్టర్ అథెంటికేషన్ (MFA, ఫోన్ ప్రాంప్ట్ వంటి రెండవ గుర్తింపు రుజువు) లేని పరికరాలపై జరిగిన బ్రూట్-ఫోర్స్ ప్రయత్నాల వైపు వేలెత్తి చూపుతున్నాయని Fortinet పేర్కొంది.
దాడిదారులు ఇంటర్నెట్-ఫేసింగ్ FortiGate ఫైర్వాల్లు మరియు SSL VPN గేట్వేలు, అంటే సిబ్బంది బయటి నుండి కార్యాలయ నెట్వర్క్కు కనెక్ట్ కావడానికి అనుమతించే పరికరాలను లక్ష్యంగా చేసుకుంటారు. వారు రెండు ప్రధాన పద్ధతులను ఉపయోగిస్తారు:
- క్రెడెన్షియల్ స్టఫింగ్: గతంలో లీకైన డేటా ఉల్లంఘనల నుండి యూజర్నేమ్ మరియు పాస్వర్డ్ జంటలను ఉపయోగించి ప్రయత్నించడం.
- పాస్వర్డ్ స్ప్రేయింగ్: అనేక ఖాతాలలో సాధారణంగా ఉపయోగించే కొన్ని పాస్వర్డ్లను ప్రయత్నించడం.
వీటిలో దేనికీ కొత్త ఎక్స్ప్లాయిట్ అవసరం లేదు. నేరస్థుల వద్ద ఇప్పటికే ఉన్న పాస్వర్డ్ను ఇంటర్నెట్లోని ఒక పరికరం అంగీకరిస్తే, వారు సులభంగా లాగిన్ అయిపోతారు.
అక్టోబర్ అడ్వైజరీలో కొత్తగా ఏముంది: లాక్అవుట్లు
దాడిదారులు లోపలికి ప్రవేశించిన తర్వాత ఇప్పుడు మరింత తీవ్రమైన చర్యలకు పాల్పడుతున్నారని ఏజెన్సీలు చెబుతున్నాయి. వారు పరికరంలో కొత్త అడ్మినిస్ట్రేటర్ ఖాతాలను సృష్టిస్తున్నారు. ఆ తర్వాత అసలైన ఖాతాలను తొలగించడం లేదా వాటి పాస్వర్డ్లను మార్చడం ద్వారా వాటికి అంతరాయం కలిగిస్తున్నారు.
దీని పర్యవసానం చాలా తీవ్రంగా ఉంటుంది. అసలైన బృందం తమ స్వంత ఫైర్వాల్లోకి లాగిన్ కాలేదు, మరోవైపు చొరబాటుదారుడు నియంత్రణను కొనసాగిస్తూ నెట్వర్క్లోకి మరింత లోతుగా చొచ్చుకెళ్లడానికి ప్రయత్నిస్తాడు. ఫైర్వాల్ లేదా VPN గేట్వే అనేది తరచుగా రిమోట్ యాక్సెస్కు గుండెకాయ వంటిది, కాబట్టి దానిపై నియంత్రణ కోల్పోవడం వల్ల సెట్టింగ్లను తనిఖీ చేయడం, హానికర వినియోగదారులను తొలగించడం లేదా కనెక్షన్లను నిలిపివేయడం వంటి రక్షకులు చేయాల్సిన అత్యవసర సమయంలో చాలా కష్టతరం అవుతుంది.
ఈ అడ్వైజరీ హెల్త్కేర్, ఎనర్జీ, ఫైనాన్షియల్ సర్వీసెస్, కమ్యూనికేషన్స్ మరియు ప్రభుత్వం సహా మొత్తం 16 U.S. క్లిష్టమైన మౌలిక సదుపాయాల (critical infrastructure) రంగాలను ఉద్దేశించినది. లాక్ అవుట్ అయిన సంస్థల సంఖ్యను ఇది పేర్కొనలేదు.
ఈ ఆపరేషన్ ఎలా పనిచేస్తుంది, దశలవారీగా
దాడిదారులు తమ బ్యాకెండ్ సర్వర్ను బహిర్గతంగా వదిలివేయడం వల్ల దర్యాప్తుదారులకు లోపలి విషయాలను పరిశీలించే అరుదైన అవకాశం లభించింది. ఆ ఓపెన్ డైరెక్టరీ మొత్తం పైప్లైన్ను చూపించింది:
- లక్ష్యాలను కనుగొనడం. యాక్సెస్ చేయగల FortiGate SSL VPN లాగిన్ పేజీల కోసం ఆటోమేటెడ్ స్కానర్లు వెతికాయి.
- తెలిసిన క్రెడెన్షియల్స్ను ప్రయత్నించడం. మునుపటి Fortinet-సంబంధిత లీక్ల నుండి మరియు infostealer లాగ్ల (సోకిన కంప్యూటర్ల నుండి సేవ్ చేసిన పాస్వర్డ్లను దొంగిలించే మాల్వేర్) నుండి సేకరించిన పాస్వర్డ్లను పరీక్షించారు.
- దొంగిలించిన హ్యాష్లను క్రాక్ చేయడం. ఒక పాస్వర్డ్ హ్యాష్ అనేది పాస్వర్డ్ యొక్క స్క్రాంబుల్డ్ రూపం. దాడికి గురైన పరికరాల నుండి తీసుకున్న హ్యాష్లను Hashcat (పాస్వర్డ్-రికవరీ సాఫ్ట్వేర్) మరియు Hashtopolis (ఆ పనిని అనేక కంప్యూటర్లలో విభజించేది) రన్ చేసే క్రాకింగ్ రిగ్లకు పంపారు, వీటి వేగాన్ని గ్రాఫిక్స్ కార్డులతో పెంచారు.
- యాక్సెస్ను ప్యాకేజ్ చేయడం. లాగిన్లు పనిచేస్తున్నాయో లేదో స్క్రిప్ట్లు తనిఖీ చేశాయి, అనుమానాస్పద హనీపాట్లను ఫిల్టర్ చేశాయి, లక్ష్యాలను సంస్థలతో సరిపోల్చాయి మరియు బాధితులను వారి ఆదాయం మరియు నెట్వర్క్ పరిమాణం ఆధారంగా ర్యాంక్ చేశాయి.
ఆ చివరి దశే అసలు విషయాన్ని స్పష్టం చేస్తోంది. ఇది ఒక ఇనీషియల్-యాక్సెస్ బ్రోకర్ ఆపరేషన్: లోపలికి చొరబడి, ఆ తర్వాత ఆ ప్రవేశ మార్గాన్ని విక్రయించే వ్యక్తులు చేసే పని. FortiBleed ద్వారా లభించిన యాక్సెస్ INC/Lynx మరియు Payload ransomware సహా పలు ransomware అనుబంధ ముఠాలకు చేరిందని ఏజెన్సీలు చెబుతున్నాయి.
ఆ పెద్ద సంఖ్య గురించి
194 దేశాలలో 86,644 కంటే ఎక్కువ పని చేసే పరికర క్రెడెన్షియల్స్ ఉన్నట్లు వివరిస్తున్న SOCRadar పరిశోధనను ఈ అడ్వైజరీ ఉదహరించింది. ఇది తీవ్రమైన విషయమే, కానీ అది 86,644 ధృవీకరించబడిన ఉల్లంఘనలతో సమానం కాదు.
బహిర్గతమైన డైరెక్టరీని పరిశీలించిన CloudSEK కూడా దీనికి గల కారణాన్ని ఎత్తి చూపింది. డేటాలోని కొన్ని కంపెనీ పేర్లు నేరుగా ఆ కంపెనీకి కాకుండా కాంట్రాక్టర్లు, రీసెల్లర్లు లేదా అనుబంధ సంస్థల ద్వారా లింక్ చేయబడి ఉన్నాయి, అంతేకాకుండా ఆ ముడి డేటాలో Fortinet కాని పరికరాల క్రెడెన్షియల్స్ కూడా ఉన్నాయి. అలాగే పని చేసే డివైస్ లాగిన్ కలిగి ఉండటం వేరు, దాడిదారుడు వాస్తవంగా ఒక కంపెనీ అంతర్గత Active Directoryని చేరుకోవడం వేరు.
కాబట్టి దాడిదారుని కేటలాగ్లో మీ పేరు ఉండటం అనేది మీరు పరిశీలించాలని చెబుతుంది. వారు ఎంతవరకు చొరబడ్డారో అది చెప్పదు. మీ స్వంత సిస్టమ్ల నుండి లభించే ఆధారాలు మాత్రమే దానికి సమాధానం చెప్పగలవు.
ప్యాచింగ్ మరియు పాస్వర్డ్ మార్పు మాత్రమే ఎందుకు సరిపోవు
ఈ అడ్వైజరీలో అత్యంత కీలకమైన అంశం ఇదే.
- ఒక ప్యాచ్ దొంగిలించబడిన పాస్వర్డ్ను రద్దు చేయదు. పాస్వర్డ్ అంతకుముందే చోరీకి గురైతే, అప్డేట్ చేసిన తర్వాత కూడా అది పనిచేస్తుంది.
- పాస్వర్డ్ రీసెట్ చేయడం వల్ల దాడిదారుడు సృష్టించిన ఖాతా తొలగించబడదు. వారి స్వంత అడ్మిన్ ఖాతా అలాగే ఉండిపోతుంది.
- యూజర్ పాస్వర్డ్ రీసెట్ చేసినా API కీలు చెక్కుచెదరకుండా ఉంటాయి. FortiGate పరికరాలను నిర్వహించడానికి ఉపయోగించే REST API కీలు, ఆటోమేషన్, బ్యాకప్లు మరియు పర్యవేక్షణ కోసం ఉపయోగపడతాయి. తెలియని కీ అనేది ఒక బ్యాక్డోర్, దీనిని సాధారణ రీసెట్ ఏమీ చేయలేదు.
స్టోరేజ్కు సంబంధించి ఒక సూక్ష్మమైన వివరము కూడా ఉంది. Fortinet మరింత బలమైన పాస్వర్డ్ స్టోరేజ్ కోసం PBKDF2 (స్టోర్ చేసిన పాస్వర్డ్లను క్రాక్ చేయడాన్ని చాలా నెమ్మదింపజేసే పద్ధతి) ను FortiOS 7.2.11, 7.4.8 మరియు 7.6.1 లలో ప్రవేశపెట్టింది. పాత వెర్షన్ నుండి అప్గ్రేడ్ చేసిన తర్వాత, ఆ అడ్మిన్ లాగిన్ అయ్యే వరకు లేదా పాస్వర్డ్ మార్చే వరకు ప్రస్తుత అడ్మిన్ పాస్వర్డ్ పాత SHA-256 రూపంలోనే ఉంటుంది. మార్పిడి జరిగిన తర్వాత కూడా పాత హ్యాష్లు దాచిన అనుకూలత (compatibility) సెట్టింగ్లో అలాగే ఉండిపోవచ్చు. వాటిని ఎలా తొలగించాలో Fortinet డాక్యుమెంట్ చేసింది, మరియు ఖచ్చితమైన సెట్టింగ్ అనేది ఫర్మ్వేర్ వెర్షన్పై ఆధారపడి ఉంటుంది.
ఆ వెర్షన్ నంబర్లు ఆ ఫీచర్ ఎప్పుడు వచ్చిందో తెలియజేస్తాయి తప్ప, ఏ వెర్షన్ను రన్ చేయాలో కాదు. అలాగే మరింత బలమైన స్టోరేజ్ ఉన్నప్పటికీ, దాడిదారుడు అప్పటికే క్రాక్ చేసిన పాస్వర్డ్ను అది వెనక్కి తీసుకోలేదు.
తనిఖీ చేయడం మరియు పునరుద్ధరించుకోవడం: ఒక ఆచరణాత్మక క్రమం
మీరు ఇంటర్నెట్-ఫేసింగ్ Fortinet గేట్వేలను నడుపుతున్నట్లయితే, అడ్వైజరీ మార్గదర్శకాలకు సంబంధించిన సరళమైన వివరణ ఇక్కడ ఇవ్వబడింది.
దశ 1: వైప్ చేసే ముందు పరిశీలించండి
ముందుగా ఆధారాలను సేకరించండి. కొత్తగా జోడించిన వినియోగదారులను మరియు మారిన సెట్టింగ్లను గుర్తించడానికి పరికర కాన్ఫిగరేషన్ను మునుపటి సరైన కాపీతో పోల్చి చూడండి. కార్యకలాపాలు అంతర్గత నెట్వర్క్కు చేరుకున్నాయో లేదో తెలుసుకోవడానికి ఫైర్వాల్ మరియు VPN లాగ్లను, అలాగే డొమైన్ కంట్రోలర్ మరియు అథెంటికేషన్ లాగ్లను సమీక్షించండి. అడ్వైజరీలోని ఇండికేటర్ పట్టిక జూన్ 18 మరియు జూలై 23, 2026 మధ్య జరిగిన కార్యకలాపాలను కవర్ చేస్తుంది, ఇది నిల్వ ఉన్న లాగ్లలో శోధించడానికి మీకు సమయ పరిమితులను అందిస్తుంది.
దశ 2: ప్రతి అడ్మిన్ ఖాతాను మరియు API కీని సమీక్షించండి
ప్రతి ఖాతా యజమాని, సృష్టించిన తేదీ మరియు అధికారాలను మీ రికార్డులతో సరిపోల్చి తనిఖీ చేయండి. దర్యాప్తులో గుర్తించిన కొన్ని ఖాతా పేర్లను అడ్వైజరీ జాబితా చేసింది, ఉదాహరణకు adminin, forticloud-tech, forticloud-sync, support_fortinet, system_config మరియు adminsslvpn. వీటిని కేవలం ఆధారాలుగా మాత్రమే పరిగణించండి, తుది తీర్పులుగా కాదు. సపోర్ట్ టీమ్ పేరులా అనిపించినంత మాత్రాన ఖాతా నిజమైనది అయిపోదు, అలాగే పేరు సరిపోలినంత మాత్రాన అది హానికరమైనదని రుజువు కాదు. తెలియని API కీలను తీసివేయండి మరియు నిజమైన వాటిని రిఫ్రెష్ చేయండి.
దశ 3: ఇప్పటికే ఉన్న యాక్సెస్ను నిలిపివేయండి, ఆపై రీసెట్ చేయండి
యాక్టివ్గా ఉన్న అడ్మిన్ మరియు VPN సెషన్లను ముగించండి, తద్వారా ఇప్పటికే లాగిన్ అయి ఉన్న ఎవరైనా బయటకు పంపబడతారు. సంబంధిత పాస్వర్డ్లను రీసెట్ చేయండి. పరికరం Active Directory లేదా LDAPకి కనెక్ట్ చేయబడి ఉంటే, ఆ ఇంటిగ్రేషన్ ఖాతా రాజీపడినట్లుగా భావించి, దానిని మరెక్కడైనా ఉపయోగిస్తున్నారేమో గమనించాలని Fortinet సలహా ఇస్తుంది.
దశ 4: మేనేజ్మెంట్ యాక్సెస్ను లాక్డౌన్ చేయండి
రిమోట్ యాక్సెస్ మరియు అడ్మినిస్ట్రేషన్ కోసం ఫిషింగ్-రెసిస్టెంట్ MFAని తప్పనిసరి చేయండి. విశ్వసనీయ హోస్ట్లు లేదా లోకల్-ఇన్ పాలసీలను ఉపయోగించి మేనేజ్మెంట్ ఇంటర్ఫేస్ను ఎవరు యాక్సెస్ చేయవచ్చో పరిమితం చేయండి. మేనేజ్మెంట్ను ఇంటర్నెట్కు ఏమాత్రం బహిర్గతం చేయకపోవడమే అత్యంత సురక్షితమైన మార్గం.
దశ 5: శోధించండి, దాడిదారులను తొలగించడానికి ప్రణాళిక వేయండి, మరియు నివేదించండి
విజయం సాధించామని ప్రకటించే ముందు ప్రభావితమైన హోస్ట్లను ఐసోలేట్ చేయండి మరియు నెట్వర్క్ లోపల ఎటువంటి కదలికలు ఉన్నాయో శోధించండి. ఫైర్వాల్పై తిరిగి నియంత్రణ సాధించడం అనేది మిగిలిన నెట్వర్క్ అంతా సురక్షితంగా ఉందని రుజువు చేయదు. బాధితులు FBI యొక్క Internet Crime Complaint Center ద్వారా లేదా స్థానిక FBI లేదా Secret Service ఫీల్డ్ ఆఫీస్ ద్వారా నివేదించాలని ఏజెన్సీలు కోరుతున్నాయి, మరియు చెల్లింపు వలన రికవరీకి ఎటువంటి హామీ ఉండదు కాబట్టి విమోచన క్రయధనం (ransom) చెల్లించవద్దని అవి సూచిస్తున్నాయి.
ఇండికేటర్లపై ఒక గమనిక: జాబితా చేయబడిన IP చిరునామాలు క్లౌడ్ ఇన్ఫ్రాస్ట్రక్చర్కు చెందినవి అయి ఉండవచ్చని, అవి ఆ తర్వాత ఇతరులకు కేటాయించబడి ఉండవచ్చని అడ్వైజరీ హెచ్చరిస్తుంది. ఎవరినైనా బ్లాక్ చేయడానికి లేదా నిందించడానికి ముందు వాటిని సరైన కాల వ్యవధి మరియు ఇతర ఆధారాలతో సరిపోల్చండి.
ముగింపు
FortiBleed పాస్వర్డ్లను దొంగిలించే స్థాయి నుండి పరికరాలను స్వాధీనం చేసుకుని తమ ఆధీనంలోనే ఉంచుకునే స్థాయికి మారింది. అక్టోబర్ 6 అడ్వైజరీ ఒక విషయాన్ని చాలా స్పష్టంగా చెబుతోంది: ఒక అప్డేట్ మరియు కొత్త పాస్వర్డ్ మీకు తెలిసిన తలుపును మాత్రమే మూసివేస్తాయి, దాడిదారుడు అదనంగా ఏర్పాటు చేసుకున్న తలుపులను కాదు. ఖాతాలు, కీలు మరియు లాగ్లను తనిఖీ చేయండి, ఇప్పటికే ఉన్న సెషన్లను ముగించండి, మరియు పరికరాన్ని ఎవరు నిర్వహించవచ్చో నియంత్రించండి. సంస్థాగత నాయకులకు, ఇప్పుడు ప్రశ్న "ఫైర్వాల్ ప్యాచ్ చేయబడిందా?" అనేది కాదు, "కీలు మరెవరి వద్ద లేవని మనం నిరూపించగలమా?" అనేదే అసలైన ప్రశ్న.
ప్రయోజనాలు
- అడ్వైజరీని అనుసరించడం ద్వారా కేవలం ప్యాచింగ్ మాత్రమే పరిష్కరించలేని దాడిదారుల పట్టును తొలగించవచ్చు.
- MFA మరియు పరిమిత మేనేజ్మెంట్ యాక్సెస్ అత్యంత సాధారణ మార్గమైన రీయూజ్డ్ పాస్వర్డ్లను అడ్డుకుంటాయి.
- కాన్ఫిగరేషన్ మరియు API కీ సమీక్షలు ఎవరికీ తెలియకుండా ఏర్పాటు చేసిన బ్యాక్డోర్లను ముందుగానే గుర్తిస్తాయి.
- ప్రచురించిన సమయ వ్యవధుల కోసం లాగ్లను శోధించడం ద్వారా మీకు తెలియని గత చొరబాట్లను వెలికితీయవచ్చు.
- సంఘటనలను నివేదించడం వల్ల ఏజెన్సీలు ఈ ఆపరేషన్ను ట్రాక్ చేయడానికి మరియు అడ్డుకోవడానికి సహాయపడుతుంది.
పరిమితులు
- సరైన దర్యాప్తు చేయడానికి సమయం మరియు నైపుణ్యం కలిగిన వ్యక్తులు అవసరం, చిన్న బృందాలలో ఇది కొరవడవచ్చు.
- ఇంటర్నెట్-ఫేసింగ్ అడ్మినిస్ట్రేషన్ను తీసివేయడం వల్ల రిమోట్ నిర్వహణ కొంత అసౌకర్యంగా మారవచ్చు.
- పాత హ్యాష్ అనుకూలతను (legacy hash compatibility) తీసివేయడం వలన పరికరాన్ని భవిష్యత్తులో పాత ఫర్మ్వేర్కు మార్చినట్లయితే సమస్యలు తలెత్తవచ్చు.
- ఇండికేటర్ జాబితాలు త్వరగా పాతబడిపోతాయి, మరియు IP చిరునామాలు ఇతరులకు కేటాయించబడవచ్చు, కాబట్టి వాటిని జాగ్రత్తగా నిర్వహించాలి.
- అన్ని సెషన్లను ముగించడం మరియు పాస్వర్డ్లను రీసెట్ చేయడం వల్ల ఆ సమయంలో వినియోగదారులకు అంతరాయం కలుగుతుంది.
హెచ్చరిక
ఈ వ్యాసం విద్యా ప్రయోజనాల కోసం మాత్రమే ఉద్దేశించబడింది మరియు బహిరంగ అడ్వైజరీని సరళమైన భాషలో సంగ్రహిస్తుంది. ఇది అధికారిక FBI మరియు Secret Service అడ్వైజరీకి లేదా Fortinet యొక్క స్వంత మార్గదర్శకాలకు ప్రత్యామ్నాయం కాదు, చర్య తీసుకునే ముందు వాటిని పూర్తిగా చదవాలి. ఇక్కడ పేర్కొన్న ఏవైనా పేర్లు, సెట్టింగ్లు లేదా ఉదాహరణలు మీ స్వంత వాతావరణం మరియు ప్రస్తుత వెండర్ డాక్యుమెంటేషన్తో సరిపోల్చి తనిఖీ చేసుకోవాలి. మీ సిస్టమ్ రాజీపడిందని మీరు అనుమానించినట్లయితే, అర్హత కలిగిన ఇన్సిడెంట్ రెస్పాండర్లను సంప్రదించండి మరియు మీ సంస్థ యొక్క విధానాలను అనుసరించండి.
తరచుగా అడిగే ప్రశ్నలు
- FortiBleed అంటే ఏమిటి? — ఇది కొత్త సాఫ్ట్వేర్ లోపం కాకుండా లీక్ అయిన, తిరిగి ఉపయోగించిన మరియు క్రాక్ చేసిన పాస్వర్డ్లను ఉపయోగించి, ఇంటర్నెట్-ఫేసింగ్ Fortinet FortiGate ఫైర్వాల్లు మరియు SSL VPN గేట్వేలపై జరుగుతున్న ఒక క్రెడెన్షియల్-ఆధారిత క్యాంపెయిన్.
- FortiBleed అనేది ఒక కొత్త Fortinet లోపమా? — కాదు. బలహీనమైన పాస్వర్డ్లు ఉండి MFA లేని పరికరాలపై మునుపటి క్రెడెన్షియల్స్ను తిరిగి ఉపయోగించడం మరియు బ్రూట్-ఫోర్స్ ప్రయత్నాలను ఈ చర్యలు ప్రతిబింబిస్తున్నాయని Fortinet పేర్కొంది.
- అక్టోబర్ 6, 2026 నాటి అడ్వైజరీ కొత్తగా ఏమి చేర్చింది? — దాడిదారులు తమ స్వంత అడ్మిన్ ఖాతాలను సృష్టిస్తున్నారని మరియు అసలైన వాటిని తొలగిస్తున్నారని లేదా మారుస్తున్నారని, తద్వారా అసలైన అడ్మినిస్ట్రేటర్లను వారి పరికరాల నుంచే లాక్ అవుట్ చేస్తున్నారని ఇది హెచ్చరిస్తుంది.
- FortiOS ని అప్డేట్ చేయడం వల్ల దాడి ఆగిపోతుందా? — అప్డేట్ చేయడం సహాయపడుతుంది, కానీ అది దొంగిలించబడిన పాస్వర్డ్ను రద్దు చేయదు, దాడిదారుడు సృష్టించిన ఖాతాను తొలగించదు లేదా తెలియని API కీని రద్దు చేయదు, కాబట్టి వాటిని విడిగా సమీక్షించాల్సి ఉంటుంది.
- PBKDF2 అంటే ఏమిటి మరియు ఇక్కడ ఇది ఎందుకు ముఖ్యమైనది? — ఇది పాస్వర్డ్లను భద్రపరచడానికి మరింత బలమైన పద్ధతి, ఇది క్రాకింగ్ ప్రక్రియను నెమ్మదింపజేస్తుంది; అప్గ్రేడ్ చేసిన తర్వాత, పాస్వర్డ్లు మార్చబడే వరకు లేదా పాత హ్యాష్లను తీసివేసే వరకు మునుపటి అడ్మిన్ హ్యాష్లు అలాగే ఉండిపోవచ్చు.
- 86,644 అంటే 86,644 కంపెనీలు ఉల్లంఘనకు గురయ్యాయని అర్థమా? — కాదు. ఇది పరిశోధకులు కనుగొన్న పని చేసే పరికర క్రెడెన్షియల్స్ను సూచిస్తుంది, ఇది కంపెనీ నెట్వర్క్లలోకి చొరబడినట్లు నిర్ధారించబడిన సంఘటనల కంటే భిన్నమైనది.
- FortiBleed తో ఏ ర్యాన్సమ్వేర్ సమూహాలకు సంబంధం ఉంది? — ఈ క్యాంపెయిన్ నుండి లభించిన యాక్సెస్ INC/Lynx మరియు Payload ransomware అనుబంధ ముఠాలకు చేరిందని ఏజెన్సీలు చెబుతున్నాయి.
- బాధితులు FortiBleed సంఘటనను ఎక్కడ నివేదించాలి? — U.S. లో అయితే, FBI యొక్క Internet Crime Complaint Center ద్వారా లేదా స్థానిక FBI లేదా Secret Service ఫీల్డ్ ఆఫీస్ ద్వారా నివేదించాలి.
ట్యాగ్లు
#FortiBleed #Fortinet #FortiGate #CyberSecurity #IncidentResponse #Ransomware #CredentialStuffing #MFA #NetworkSecurity #FBI
Docker Security Checklist
Lock down your containers from build to runtime — 29 practical controls covering images, runtime flags, secrets, and the daemon. Enter your email — you'll get the PDF instantly, plus new posts on Docker, Linux & security.
Free. No spam — unsubscribe in one click.


Responses
Sign in to leave a response.