🎧 Listen to this article: हिंदी · English · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
🌍 Read this in your language: हिंदी · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
ಹ್ಯಾಕರ್ಗಳು ಸಾವಿರಾರು Fortinet ಲಾಗಿನ್ ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳನ್ನು ಕದ್ದಿದ್ದಾರೆ ಮತ್ತು ಈಗ ಅವರು ಕಂಪನಿಯ ನೆಟ್ವರ್ಕ್ಗಳಿಗೆ ನುಗ್ಗಲು ಮತ್ತು ರಾನ್ಸಮ್ವೇರ್ ಅನ್ನು ನಿಯೋಜಿಸಲು ಅವುಗಳನ್ನು ಬಳಸುತ್ತಿದ್ದಾರೆ.
ಇಂದು 2 ಜುಲೈ 2026, ಮತ್ತು ಇದು ಮುಖ್ಯವಾಗಿದೆ ಏಕೆಂದರೆ Fortinet ಫೈರ್ವಾಲ್ಗಳು ಎಲ್ಲೆಡೆ ಇವೆ - ಅವು ಕಂಪನಿಯ ನೆಟ್ವರ್ಕ್ಗಳು ಮತ್ತು ಇಂಟರ್ನೆಟ್ ನಡುವಿನ ದ್ವಾರಪಾಲಕರು. ದಾಳಿಕೋರರು ನಿಜವಾದ ಲಾಗಿನ್ ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳನ್ನು ಪಡೆದರೆ, ಅವರು ಪತ್ತೆಯಾಗದೆ ಮುಂಭಾಗದ ಬಾಗಿಲಿನ ಮೂಲಕ ನುಸುಳಬಹುದು. ಇದು ಅತ್ಯಂತ ಅಪಾಯಕಾರಿ ಸೈಬರ್ದಾಳಿಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ ಏಕೆಂದರೆ ಇದು ಕಾನೂನುಬದ್ಧವಾಗಿ ಕಾಣುತ್ತದೆ.
FortiBleed ಎಂದರೇನು?
FortiBleed ಎಂಬುದು ದಾಳಿಕೋರರು Fortinet ಫೈರ್ವಾಲ್ಗಳು ಮತ್ತು ಸಂಬಂಧಿತ ಸೇವೆಗಳಿಗಾಗಿ ಲಾಗಿನ್ ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳನ್ನು ಕದ್ದಿರುವ ಬೃಹತ್ ಅಭಿಯಾನದ ಹೆಸರಾಗಿದೆ. Fortinet ವಿಶ್ವದ ಅತಿದೊಡ್ಡ ಫೈರ್ವಾಲ್ ಕಂಪನಿಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ. ಬ್ಯಾಂಕ್ಗಳು, ಆಸ್ಪತ್ರೆಗಳು, ಸರ್ಕಾರಿ ಏಜೆನ್ಸಿಗಳು, ಟೆಕ್ ಕಂಪನಿಗಳು, ಶಾಲೆಗಳು ಮತ್ತು ಹೆಚ್ಚಿನ ಸಾವಿರಾರು ಸಂಸ್ಥೆಗಳಲ್ಲಿ ಅವರ ಉತ್ಪನ್ನಗಳು ನೆಟ್ವರ್ಕ್ಗಳನ್ನು ರಕ್ಷಿಸುತ್ತವೆ.
ಕದ್ದ ಡೇಟಾದಲ್ಲಿ ಆಡಳಿತಾತ್ಮಕ ಖಾತೆಗಳ ಬಳಕೆದಾರಹೆಸರುಗಳು ಮತ್ತು ಪಾಸ್ವರ್ಡ್ಗಳು ಸೇರಿವೆ. ನಿಜವಾದ ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳೊಂದಿಗೆ, ದಾಳಿಕೋರರು ದುರ್ಬಲತೆಗಳನ್ನು ಹುಡುಕುವ ಅಥವಾ ಯಾವುದನ್ನಾದರೂ ಮುರಿಯುವ ಅಗತ್ಯವಿಲ್ಲ. ಅವರು ಕೇವಲ ಕಾನೂನುಬದ್ಧ ನಿರ್ವಾಹಕರಂತೆ ಲಾಗಿನ್ ಆಗುತ್ತಾರೆ.
ದಾಳಿಯ ಸರಪಳಿ ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ
ಭದ್ರತಾ ಸಂಶೋಧಕರು ಕಂಡುಹಿಡಿದದ್ದು ಇಲ್ಲಿದೆ: ಕದ್ದ ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳನ್ನು ಯಾದೃಚ್ಛಿಕ ದಾಳಿಗಳಲ್ಲಿ ಬಳಸಲಾಗುತ್ತಿಲ್ಲ. ಅವುಗಳನ್ನು ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ರಾನ್ಸಮ್ವೇರ್ ಗ್ಯಾಂಗ್ಗಳಿಗೆ, ನಿರ್ದಿಷ್ಟವಾಗಿ Lynx ರಾನ್ಸಮ್ವೇರ್ ಮತ್ತು INC ಎಂಬ ಹಳೆಯ ಕಾರ್ಯಾಚರಣೆಗೆ ಸಂಬಂಧಿಸಿದ ಗುಂಪುಗಳಿಗೆ ಪೂರೈಸಲಾಗುತ್ತಿದೆ.
ಸರಪಳಿಯು ಈ ರೀತಿ ಕಾಣುತ್ತದೆ:
- ದಾಳಿಕೋರರು FortiBleed ಅಭಿಯಾನದ ಮೂಲಕ Fortinet ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳನ್ನು ಕದಿಯುತ್ತಾರೆ
- ಅವರು ಈ ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳನ್ನು ರಾನ್ಸಮ್ವೇರ್ ಗ್ಯಾಂಗ್ಗಳೊಂದಿಗೆ ಮಾರಾಟ ಮಾಡುತ್ತಾರೆ ಅಥವಾ ಹಂಚಿಕೊಳ್ಳುತ್ತಾರೆ
- ರಾನ್ಸಮ್ವೇರ್ ಆಪರೇಟರ್ಗಳು ಕಂಪನಿಯ ಫೈರ್ವಾಲ್ಗಳಿಗೆ ಲಾಗಿನ್ ಆಗಲು ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳನ್ನು ಬಳಸುತ್ತಾರೆ
- ಅವರು ನೆಟ್ವರ್ಕ್ ಮೂಲಕ ಸದ್ದಿಲ್ಲದೆ ಚಲಿಸುತ್ತಾರೆ, ಮಾಲ್ವೇರ್ ಅನ್ನು ನೆಡುತ್ತಾರೆ ಮತ್ತು ಅಲ್ಲಿ ಏನಿದೆ ಎಂಬುದನ್ನು ಸಮೀಕ್ಷೆ ಮಾಡುತ್ತಾರೆ
- ವಾರಗಳು ಅಥವಾ ತಿಂಗಳುಗಳ ನಂತರ, ಅವರು ರಾನ್ಸಮ್ವೇರ್ ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುತ್ತಾರೆ ಮತ್ತು ಪಾವತಿಗೆ ಒತ್ತಾಯಿಸುತ್ತಾರೆ
ಇದು ಸಾಂಪ್ರದಾಯಿಕ ಸೈಬರ್ದಾಳಿಗಿಂತ ಹೆಚ್ಚು ನಿಶ್ಯಬ್ದವಾಗಿದೆ. ಸಾಮಾನ್ಯ ದಾಳಿಗಳು ದುರ್ಬಲತೆಗಳನ್ನು ಹುಡುಕಲು ಮತ್ತು ಅವುಗಳನ್ನು ಬಳಸಿಕೊಳ್ಳಲು ಪ್ರಯತ್ನಿಸುತ್ತವೆ - ಅದು ಎಚ್ಚರಿಕೆಗಳನ್ನು ಮತ್ತು ಶಬ್ದವನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ. ನಿಜವಾದ ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳೊಂದಿಗೆ, ದಾಳಿಕೋರರು ತಾವು ಅಲ್ಲಿಗೇ ಸೇರಿದವರಂತೆ ಕಾಣುತ್ತಾರೆ.
ಇದು ಇತರ ರಾನ್ಸಮ್ವೇರ್ಗಳಿಗಿಂತ ಏಕೆ ಭಿನ್ನವಾಗಿದೆ
ಹೆಚ್ಚಿನ ರಾನ್ಸಮ್ವೇರ್ ದಾಳಿಗಳು ಫಿಶಿಂಗ್ನೊಂದಿಗೆ ಪ್ರಾರಂಭವಾಗುತ್ತವೆ - ದಾಳಿಕೋರರು ಉದ್ಯೋಗಿಯನ್ನು ದುರುದ್ದೇಶಪೂರಿತ ಲಿಂಕ್ ಅನ್ನು ಕ್ಲಿಕ್ ಮಾಡುವಂತೆ ಅಥವಾ ಕೆಟ್ಟ ಫೈಲ್ ಅನ್ನು ತೆರೆಯುವಂತೆ ವಂಚಿಸುತ್ತಾರೆ. ಆ ದಾಳಿಗಳು ಕುರುಹುಗಳನ್ನು ಬಿಡುತ್ತವೆ. ಇಮೇಲ್ ಗೇಟ್ವೇಗಳು ಅವುಗಳನ್ನು ಫಿಲ್ಟರ್ ಮಾಡಬಹುದು. ಅವುಗಳನ್ನು ಗುರುತಿಸಲು ಬಳಕೆದಾರರಿಗೆ ತರಬೇತಿ ನೀಡಬಹುದು.
FortiBleed ಅದನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಬೈಪಾಸ್ ಮಾಡುತ್ತದೆ. ನಿಜವಾದ ಪಾಸ್ವರ್ಡ್ ಹೊಂದಿರುವ ದಾಳಿಕೋರನು ವ್ಯವಹಾರದ ಸಮಯದಲ್ಲಿ ಲಾಗಿನ್ ಮಾಡಬಹುದು. ಅವರು ಎಚ್ಚರಿಕೆಗಳನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಬಹುದು. ಅವರು ಲಾಗ್ಗಳನ್ನು ಅಳಿಸಬಹುದು. ಅವರು ವಾರಗಳು ಅಥವಾ ತಿಂಗಳುಗಳವರೆಗೆ ಪತ್ತೆಯಾಗದೆ ನೆಟ್ವರ್ಕ್ ಮೂಲಕ ಚಲಿಸಬಹುದು.
ಫೈರ್ವಾಲ್ ನಿಮ್ಮ ರಕ್ಷಣೆಯ ಮೊದಲ ಸಾಲು ಎಂದು ಭಾವಿಸಲಾಗಿದೆ. ನಿಜವಾದ ಪಾಸ್ವರ್ಡ್ ಹೊಂದಿರುವ ಯಾರಾದರೂ ಅದನ್ನು ದಾಟಿದಾಗ, ನೆಟ್ವರ್ಕ್ ವಿಶಾಲವಾಗಿ ತೆರೆದುಕೊಳ್ಳುತ್ತದೆ.
ಸಂಸ್ಥೆಗಳು ಏನು ಮಾಡಬೇಕು
ನಿಮ್ಮ ಕಂಪನಿಯು Fortinet ಫೈರ್ವಾಲ್ಗಳನ್ನು ಬಳಸುತ್ತಿದ್ದರೆ, ನಿಮ್ಮ ಭದ್ರತಾ ತಂಡವು ಆದ್ಯತೆ ನೀಡಬೇಕಾದದ್ದು ಇಲ್ಲಿದೆ:
ಹಂತ 1: ಎಲ್ಲಾ Fortinet ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ತಕ್ಷಣವೇ ಮರುಹೊಂದಿಸಿ
FortiBleed ಅಭಿಯಾನವನ್ನು ಕಂಡುಹಿಡಿಯುವ ಮೊದಲು Fortinet ಸಾಧನದಲ್ಲಿ ಬಳಸಲಾದ ಯಾವುದೇ ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ರಾಜಿ ಮಾಡಿಕೊಳ್ಳಲಾಗಿದೆ ಎಂದು ಪರಿಗಣಿಸಬೇಕು. ಈಗ ಅವುಗಳನ್ನು ಮರುಹೊಂದಿಸಿ.
ಉದ್ದವಾದ, ಸಂಕೀರ್ಣವಾದ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಬಳಸಿ - ದೊಡ್ಡಕ್ಷರ, ಸಣ್ಣಕ್ಷರ, ಸಂಖ್ಯೆಗಳು ಮತ್ತು ವಿಶೇಷ ಅಕ್ಷರಗಳೊಂದಿಗೆ ಕನಿಷ್ಠ 16 ಅಕ್ಷರಗಳು. ಪ್ಯಾಟರ್ನ್ಗಳು ಅಥವಾ ನಿಘಂಟಿನ ಪದಗಳನ್ನು ತಪ್ಪಿಸಿ. ಇನ್ನೂ ಉತ್ತಮ, ಯಾದೃಚ್ಛಿಕ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ರಚಿಸಲು ಪಾಸ್ವರ್ಡ್ ಮ್ಯಾನೇಜರ್ ಅನ್ನು ಬಳಸಿ.
ಹಂತ 2: ಮಲ್ಟಿ-ಫ್ಯಾಕ್ಟರ್ ಅಥೆಂಟಿಕೇಶನ್ ಸಕ್ರಿಯಗೊಳಿಸಿ
ಮಲ್ಟಿ-ಫ್ಯಾಕ್ಟರ್ ಅಥೆಂಟಿಕೇಶನ್ (MFA) ಪಾಸ್ವರ್ಡ್ಗೂ ಮೀರಿದ ಎರಡನೇ ರೂಪದ ಪುರಾವೆಯ ಅಗತ್ಯವಿದೆ. ಸಾಮಾನ್ಯವಾಗಿ ಇದು ನಿಮ್ಮ ಫೋನ್ನಲ್ಲಿರುವ ಅಥೆಂಟಿಕೇಟರ್ ಅಪ್ಲಿಕೇಶನ್ನ ಕೋಡ್ ಆಗಿದೆ.
ದಾಳಿಕೋರರು ನಿಜವಾದ ಪಾಸ್ವರ್ಡ್ ಹೊಂದಿದ್ದರೂ ಸಹ, ಆ ಎರಡನೇ ಫ್ಯಾಕ್ಟರ್ ಇಲ್ಲದೆ ಅವರು ಒಳಗೆ ಬರಲು ಸಾಧ್ಯವಿಲ್ಲ. Fortinet ಫೈರ್ವಾಲ್ಗಳು MFA ಬೆಂಬಲಿಸುತ್ತವೆ. ಪ್ರತಿಯೊಂದು ಆಡಳಿತಾತ್ಮಕ ಖಾತೆಗೂ ಅದನ್ನು ಆನ್ ಮಾಡಿ. ಈ ಒಂದೇ ಹಂತವು ಹೆಚ್ಚಿನ FortiBleed ದಾಳಿಗಳನ್ನು ನಿಲ್ಲಿಸುತ್ತದೆ.
ಹಂತ 3: ಎಲ್ಲಾ ಫೈರ್ವಾಲ್ ಪ್ರವೇಶ ಲಾಗ್ಗಳನ್ನು ಪರಿಶೀಲಿಸಿ
ಕಳೆದ ಕೆಲವು ತಿಂಗಳುಗಳಲ್ಲಿ ನಿಮ್ಮ ಫೈರ್ವಾಲ್ಗಳಿಗೆ ಯಾರು ಲಾಗಿನ್ ಆಗಿದ್ದಾರೆ ಎಂಬುದನ್ನು ನೋಡಿ. ಇವುಗಳಿಗಾಗಿ ಪರಿಶೀಲಿಸಿ:
- ನೀವು ಗುರುತಿಸದ IP ವಿಳಾಸಗಳಿಂದ ಲಾಗಿನ್ಗಳು
- ಅಸಾಮಾನ್ಯ ಸಮಯಗಳಲ್ಲಿ ಆಡಳಿತಾತ್ಮಕ ಪ್ರವೇಶ (3 AM, ವಾರಾಂತ್ಯಗಳು, ರಜಾದಿನಗಳು)
- ನೀವು ರಚಿಸದ ಹೊಸ ನಿರ್ವಾಹಕ ಖಾತೆಗಳು
- ಫೈರ್ವಾಲ್ ನಿಯಮಗಳು ಅಥವಾ ಸೆಟ್ಟಿಂಗ್ಗಳಿಗೆ ಬದಲಾವಣೆಗಳು
FortiGate ಸಾಧನದಲ್ಲಿ, ನೀವು ಇದನ್ನು System > Administrators ವಿಭಾಗದಲ್ಲಿ ಕಾಣಬಹುದು. ಅನುಮಾನಾಸ್ಪದವಾಗಿ ಕಾಣುವ ಯಾವುದನ್ನಾದರೂ ಡಾಕ್ಯುಮೆಂಟ್ ಮಾಡಿ.
ಹಂತ 4: ಲ್ಯಾಟರಲ್ ಮೂವ್ಮೆಂಟ್ನ ಚಿಹ್ನೆಗಳನ್ನು ಹುಡುಕಿ
ದಾಳಿಕೋರರು ಫೈರ್ವಾಲ್ ಪ್ರವೇಶವನ್ನು ಪಡೆದಿದ್ದರೆ, ಅವರು ಈಗಾಗಲೇ ಮಾಲ್ವೇರ್ ಅನ್ನು ನೆಟ್ಟಿರಬಹುದು ಅಥವಾ ಗುಪ್ತ ಖಾತೆಗಳನ್ನು ರಚಿಸಿರಬಹುದು. ಇವುಗಳಿಗಾಗಿ ನೋಡಿ:
- ಡೊಮೇನ್ ಕಂಟ್ರೋಲರ್ಗಳು ಅಥವಾ ಸರ್ವರ್ಗಳಲ್ಲಿ ರಚಿಸಲಾದ ಅನಿರೀಕ್ಷಿತ ಬಳಕೆದಾರ ಖಾತೆಗಳು
- ವಿಭಾಗಗಳ ನಡುವೆ ಅಥವಾ ಬಾಹ್ಯ IP ಗಳಿಗೆ ಅಸಾಮಾನ್ಯ ನೆಟ್ವರ್ಕ್ ಟ್ರಾಫಿಕ್
- ಡೇಟಾಬೇಸ್ ಬ್ಯಾಕಪ್ಗಳನ್ನು ವಿಚಿತ್ರ ಸ್ಥಳಗಳಿಗೆ ನಕಲಿಸಲಾಗುತ್ತಿದೆ
- ನೀವು ರಚಿಸದ ನಿಗದಿತ ಕಾರ್ಯಗಳು ಅಥವಾ ಕ್ರಾನ್ ಜಾಬ್ಗಳು
- ಅನಿರೀಕ್ಷಿತ ರಿಮೋಟ್ ಆಕ್ಸೆಸ್ ಟೂಲ್ಗಳನ್ನು ಇನ್ಸ್ಟಾಲ್ ಮಾಡಲಾಗಿದೆ
ರಾನ್ಸಮ್ವೇರ್ ಗ್ಯಾಂಗ್ಗಳು ಅಂತಿಮ ದಾಳಿಗಾಗಿ ನೆಟ್ವರ್ಕ್ ಅನ್ನು ಸಿದ್ಧಪಡಿಸಲು ವಾರಗಳನ್ನು ಕಳೆಯುತ್ತವೆ. ಈ ಹಂತದಲ್ಲಿ ಮುಂಚಿನ ಪತ್ತೆಹಚ್ಚುವಿಕೆಯು ಪ್ರಾರಂಭವಾಗುವ ಮೊದಲೇ ಎಲ್ಲವನ್ನೂ ನಿಲ್ಲಿಸಬಹುದು.
ಹಂತ 5: ಭದ್ರತಾ ತಜ್ಞರನ್ನು ತೊಡಗಿಸಿಕೊಳ್ಳಿ
ನೀವು ಅನುಮಾನಾಸ್ಪದ ಚಟುವಟಿಕೆಯನ್ನು ಕಂಡುಕೊಂಡರೆ, ಅದನ್ನು ಒಂಟಿಯಾಗಿ ನಿಭಾಯಿಸಬೇಡಿ. ಸೈಬರ್ ಭದ್ರತಾ ವೃತ್ತಿಪರರನ್ನು ಕರೆತನ್ನಿ, ಅವರು ಇದನ್ನು ಮಾಡಬಹುದು:
- ಉಲ್ಲಂಘನೆಯನ್ನು ಸರಿಯಾಗಿ ತನಿಖೆ ಮಾಡುವುದು
- ಯಾವ ಡೇಟಾವನ್ನು ಪ್ರವೇಶಿಸಲಾಗಿದೆ ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸುವುದು
- ನೆಟ್ಟಿರುವ ಎಲ್ಲಾ ಮಾಲ್ವೇರ್ ಅನ್ನು ಕಂಡುಹಿಡಿಯುವುದು
- ಅಗತ್ಯವಿದ್ದರೆ ಕಾನೂನು ಜಾರಿ ಸಂಸ್ಥೆಗಳೊಂದಿಗೆ ಸಮನ್ವಯ ಸಾಧಿಸುವುದು
ಹವ್ಯಾಸಿ ನಿರ್ವಹಣೆಯು ಸಾಕ್ಷ್ಯವನ್ನು ನಾಶಪಡಿಸಬಹುದು ಅಥವಾ ದಾಳಿಕೋರರು ತಮ್ಮ ರಾನ್ಸಮ್ವೇರ್ ಅನ್ನು ಮೊದಲೇ ಸಕ್ರಿಯಗೊಳಿಸುವಂತೆ ತಳ್ಳಬಹುದು.
ಹಂತ 6: Fortinet ಗೆ ವರದಿ ಮಾಡಿ
Fortinet FortiBleed ಬಗ್ಗೆ ಭದ್ರತಾ ಸಲಹೆಗಳನ್ನು ಪ್ರಕಟಿಸಿದೆ. ಯಾವುದೇ ಅನುಮಾನಾಸ್ಪದ ಚಟುವಟಿಕೆಯನ್ನು ಅಧಿಕೃತ ಚಾನೆಲ್ಗಳ ಮೂಲಕ ಅವರಿಗೆ ವರದಿ ಮಾಡಿ. ಅವರು ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು ಸಮನ್ವಯಗೊಳಿಸಲು ಮತ್ತು ಅವರು ನೋಡುವ ನಿರ್ದಿಷ್ಟ ದಾಳಿಯ ಮಾದರಿಗಳ ಬಗ್ಗೆ ಇತರ ಗ್ರಾಹಕರಿಗೆ ಎಚ್ಚರಿಕೆ ನೀಡಲು ಸಹಾಯ ಮಾಡಬಹುದು.
ಕ್ರೆಡೆನ್ಶಿಯಲ್ ಕಳ್ಳತನ ಏಕೆ ತುಂಬಾ ಸಾಮಾನ್ಯವಾಗಿದೆ
FortiBleed ಒಂದು ದೊಡ್ಡ ಸಮಸ್ಯೆಯ ಕೇವಲ ಒಂದು ಉದಾಹರಣೆಯಾಗಿದೆ. ಪ್ರತಿ ಡೇಟಾ ಉಲ್ಲಂಘನೆ, ಡಾರ್ಕ್ ವೆಬ್ನಲ್ಲಿ ಮಾರಾಟವಾಗುವ ಪ್ರತಿಯೊಂದು ಪಾಸ್ವರ್ಡ್ ಪಟ್ಟಿ, ಲಾಗಿನ್ ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳನ್ನು ಕದಿಯುವ ಪ್ರತಿಯೊಂದು ಫಿಶಿಂಗ್ ದಾಳಿಯು ಈ ರೀತಿಯ ದಾಳಿಗಳಿಗೆ ಆಹಾರ ನೀಡುತ್ತದೆ.
ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳು ಮೌಲ್ಯಯುತವಾಗಿವೆ. ಅವುಗಳನ್ನು ಮರುಬಳಕೆ ಮಾಡಲಾಗುತ್ತದೆ. ಅವುಗಳನ್ನು ಮಾರಾಟ ಮಾಡಲಾಗುತ್ತದೆ. ಕ್ರಿಮಿನಲ್ ಗುಂಪುಗಳ ನಡುವೆ ಅವುಗಳನ್ನು ಹಂಚಿಕೊಳ್ಳಲಾಗುತ್ತದೆ. ಕದ್ದ ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳನ್ನು ಬಳಸಲು ದಾಳಿಕೋರನಿಗೆ ತಾಂತ್ರಿಕ ಕೌಶಲ್ಯದ ಅಗತ್ಯವಿಲ್ಲ - ಅವರಿಗೆ ಕೇವಲ ತಾಳ್ಮೆ ಮತ್ತು ಬೆರೆಯುವ ಸಾಮರ್ಥ್ಯ ಬೇಕು.
ಈ ಕಾರಣಕ್ಕಾಗಿಯೇ ಭದ್ರತಾ ತಜ್ಞರು ಅದೇ ಸಲಹೆಯನ್ನು ಪುನರಾವರ್ತಿಸುತ್ತಲೇ ಇರುತ್ತಾರೆ: ಎಲ್ಲೆಡೆ ಅನನ್ಯ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಬಳಸಿ, ಸಾಧ್ಯವಿರುವಲ್ಲೆಲ್ಲಾ ಮಲ್ಟಿ-ಫ್ಯಾಕ್ಟರ್ ಅಥೆಂಟಿಕೇಶನ್ ಸಕ್ರಿಯಗೊಳಿಸಿ, ಮತ್ತು ನಿಮ್ಮ ಕೆಲವು ಲಾಗಿನ್ ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳು ಈಗಾಗಲೇ ಎಲ್ಲೋ ರಾಜಿ ಮಾಡಿಕೊಳ್ಳಲಾಗಿದೆ ಎಂದು ಊಹಿಸಿ.
ತೀರ್ಮಾನ
ಕದ್ದ ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳು ದಾಳಿಕೋರರಿಗೆ ನೆಟ್ವರ್ಕ್ಗಳಿಗೆ ನುಗ್ಗಲು ಸುಲಭವಾದ ಮಾರ್ಗಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ ಎಂಬುದನ್ನು FortiBleed ಪ್ರದರ್ಶಿಸುತ್ತದೆ. ಯಾರಾದರೂ ನಿಜವಾದ ಆಡಳಿತಾತ್ಮಕ ಪ್ರವೇಶವನ್ನು ಹೊಂದಿರುವಾಗ, ಅವರು ಸದ್ದಿಲ್ಲದೆ ಚಲಿಸಬಹುದು ಮತ್ತು ಪತ್ತೆಯಾಗದೆ ರಾನ್ಸಮ್ವೇರ್ ಅನ್ನು ಹೊಂದಿಸಬಹುದು. ಒಳ್ಳೆಯ ಸುದ್ದಿ ಏನೆಂದರೆ, ಸುಸ್ಥಾಪಿತ ಭದ್ರತಾ ಅಭ್ಯಾಸಗಳನ್ನು ಬಳಸಿಕೊಂಡು ಈ ದಾಳಿಯನ್ನು ತಡೆಯಬಹುದು: ಬಲವಾದ ಅನನ್ಯ ಪಾಸ್ವರ್ಡ್ಗಳು, ನಿರ್ಣಾಯಕ ಸಿಸ್ಟಮ್ಗಳಲ್ಲಿ ಮಲ್ಟಿ-ಫ್ಯಾಕ್ಟರ್ ಅಥೆಂಟಿಕೇಶನ್, ಮತ್ತು ಯಾರು ಲಾಗಿನ್ ಮಾಡುತ್ತಾರೆ ಮತ್ತು ಅವರು ಏನು ಮಾಡುತ್ತಾರೆ ಎಂಬುದರ ಎಚ್ಚರಿಕೆಯ ಮೇಲ್ವಿಚಾರಣೆ.
ಗುಣಗಳು
- ಪ್ರಮಾಣಿತ ಅಭ್ಯಾಸಗಳೊಂದಿಗೆ ತಡೆಗಟ್ಟಬಹುದು — ಬಲವಾದ ಪಾಸ್ವರ್ಡ್ಗಳು ಮತ್ತು MFA ಈ ದಾಳಿಯನ್ನು ನಿಲ್ಲಿಸುತ್ತವೆ
- ಲಾಗ್ಗಳ ಮೂಲಕ ಪತ್ತೆಹಚ್ಚಬಹುದಾಗಿದೆ — ಅನುಮಾನಾಸ್ಪದ ಚಟುವಟಿಕೆಯನ್ನು ಹುಡುಕಲು ನಿರ್ವಾಹಕರು ಪ್ರವೇಶ ಇತಿಹಾಸವನ್ನು ಪರಿಶೀಲಿಸಬಹುದು
- ಸ್ಪಷ್ಟ ದಾಳಿಯ ಮಾದರಿ — FortiBleed ನಂತರ ಏನನ್ನು ಹುಡುಕಬೇಕು ಎಂದು ರಕ್ಷಕರಿಗೆ ತಿಳಿದಿದೆ
- ಯಾವುದೇ ಸಾಮಾಜಿಕ ಎಂಜಿನಿಯರಿಂಗ್ ಅಗತ್ಯವಿಲ್ಲ — ಈ ದಾಳಿಯು ಉದ್ಯೋಗಿಗಳನ್ನು ವಂಚಿಸುವುದರ ಮೇಲೆ ಅವಲಂಬಿತವಾಗಿಲ್ಲ
- ವೆಂಡರ್ ಬೆಂಬಲ ಲಭ್ಯವಿದೆ — ಈ ಅಭಿಯಾನದ ವಿರುದ್ಧ ಸುರಕ್ಷಿತವಾಗಿರಲು Fortinet ಗ್ರಾಹಕರಿಗೆ ಸಕ್ರಿಯವಾಗಿ ಸಹಾಯ ಮಾಡುತ್ತಿದೆ
ದೋಷಗಳು
- ಆರಂಭದಲ್ಲಿ ಪತ್ತೆಹಚ್ಚಲು ಕಷ್ಟ — ನಿಜವಾದ ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳನ್ನು ಹೊಂದಿರುವ ದಾಳಿಕೋರರು ಕಾನೂನುಬದ್ಧ ನಿರ್ವಾಹಕರಾಗಿ ಕಾಣಿಸಿಕೊಳ್ಳುತ್ತಾರೆ
- ವ್ಯಾಪಕವಾದ ಒಡ್ಡುವಿಕೆ — Fortinet ಫೈರ್ವಾಲ್ಗಳನ್ನು ವಿಶ್ವಾದ್ಯಂತ ಸಾವಿರಾರು ಸಂಸ್ಥೆಗಳಲ್ಲಿ ನಿಯೋಜಿಸಲಾಗಿದೆ
- ಕಾರ್ಯನಿರ್ವಹಿಸಲು ದೀರ್ಘ ವಿಂಡೋ — ದಾಳಿಗಳನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುವ ಮೊದಲು ರಾನ್ಸಮ್ವೇರ್ ಗ್ಯಾಂಗ್ಗಳು ತಿಂಗಳುಗಳವರೆಗೆ ಮರೆಮಾಡಬಹುದು
- ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳು ಲಭ್ಯವಿರುವುದು ಮುಂದುವರಿಯುತ್ತದೆ — ಕದ್ದ ಲಾಗಿನ್ಗಳನ್ನು ಕ್ರಿಮಿನಲ್ ಮಾರುಕಟ್ಟೆಗಳಲ್ಲಿ ಸಕ್ರಿಯವಾಗಿ ವ್ಯಾಪಾರ ಮಾಡಲಾಗುತ್ತದೆ
- ಸಮಗ್ರ ಪ್ರತಿಕ್ರಿಯೆಯ ಅಗತ್ಯವಿದೆ — ಸಂಸ್ಥೆಗಳು ಕೇವಲ ಪ್ಯಾಚ್ಗಳನ್ನಲ್ಲದೆ ನೀತಿಗಳು ಮತ್ತು ಅಭ್ಯಾಸಗಳನ್ನು ಬದಲಾಯಿಸುವ ಅಗತ್ಯವಿದೆ
ಎಚ್ಚರಿಕೆ
ಈ ಲೇಖನದಲ್ಲಿ ಉಲ್ಲೇಖಿಸಲಾದ ಬಳಕೆದಾರಹೆಸರುಗಳು, ಪಾಸ್ವರ್ಡ್ಗಳು, IP ವಿಳಾಸಗಳು ಮತ್ತು ಹೋಸ್ಟ್ನೇಮ್ಗಳು ಪ್ಲೇಸ್ಹೋಲ್ಡರ್ಗಳಾಗಿವೆ — ಈ ಹಂತಗಳನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುವಾಗ ನಿಮ್ಮ ನೈಜ ಮೌಲ್ಯಗಳನ್ನು ಬಳಸಿ. ಲೈವ್ ಸಿಸ್ಟಮ್ಗಳಿಗೆ ಅನ್ವಯಿಸುವ ಮೊದಲು ಯಾವುದೇ ಕಾನ್ಫಿಗರೇಶನ್ ಬದಲಾವಣೆಗಳನ್ನು ಉತ್ಪಾದನೇತರ ಪರಿಸರದಲ್ಲಿ ಯಾವಾಗಲೂ ಪರೀಕ್ಷಿಸಿ. ನಿಮ್ಮ ಭದ್ರತಾ ಪರಿಸ್ಥಿತಿಯು ನಿಮ್ಮ ಸಂಸ್ಥೆಗೆ ವಿಶಿಷ್ಟವಾಗಿದೆ, ಆದ್ದರಿಂದ Fortinet ನ ಅಧಿಕೃತ ಭದ್ರತಾ ಸಲಹೆಗಳನ್ನು ಸಂಪರ್ಕಿಸಿ ಮತ್ತು ನಿಮ್ಮ ನಿರ್ದಿಷ್ಟ ಅಪಾಯವನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳಲು ನಿಮ್ಮ ಭದ್ರತಾ ತಂಡದೊಂದಿಗೆ ಕೆಲಸ ಮಾಡಿ. ನಿಮ್ಮ ಸಂಸ್ಥೆಯ ಬದಲಾವಣೆ ನಿರ್ವಹಣೆ ಪ್ರಕ್ರಿಯೆಗಳನ್ನು ಅನುಸರಿಸಿ. ನಿಮ್ಮ ಸ್ವಂತ ಅಪಾಯದಲ್ಲಿ ಮುಂದುವರಿಯಿರಿ.
ಪದೇ ಪದೇ ಕೇಳಲಾಗುವ ಪ್ರಶ್ನೆಗಳು
- Fortinet ಫೈರ್ವಾಲ್ ಎಂದರೇನು ಮತ್ತು ದಾಳಿಕೋರರಿಗೆ ಅದಕ್ಕೆ ಪ್ರವೇಶವೇಕೆ ಬೇಕು?
- FortiBleed ಅಭಿಯಾನದಲ್ಲಿ ನನ್ನ ಸಂಸ್ಥೆಯ ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳನ್ನು ಕದಿಯಲಾಗಿದೆಯೇ ಎಂದು ನನಗೆ ಹೇಗೆ ತಿಳಿಯುವುದು?
- ಮಲ್ಟಿ-ಫ್ಯಾಕ್ಟರ್ ಅಥೆಂಟಿಕೇಶನ್ ಎಂದರೇನು ಮತ್ತು ಅದು ಕ್ರೆಡೆನ್ಶಿಯಲ್ ಕಳ್ಳತನದಿಂದ ಹೇಗೆ ರಕ್ಷಿಸುತ್ತದೆ?
- ರಾನ್ಸಮ್ವೇರ್ ಅನ್ನು ನಿಯೋಜಿಸಿದ ನಂತರ ನೆಟ್ವರ್ಕ್ನಿಂದ ತೆಗೆದುಹಾಕಬಹುದೇ?
- ನಿರ್ಣಾಯಕ ಸಿಸ್ಟಮ್ಗಳಲ್ಲಿ ನಿರ್ವಾಹಕರ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಎಷ್ಟು ಬಾರಿ ಬದಲಾಯಿಸಬೇಕು?
- ನನ್ನ ಫೈರ್ವಾಲ್ ಪ್ರವೇಶ ಲಾಗ್ಗಳಲ್ಲಿ ಅನುಮಾನಾಸ್ಪದ ಲಾಗಿನ್ಗಳನ್ನು ನಾನು ಕಂಡುಕೊಂಡರೆ ನಾನು ಏನು ಮಾಡಬೇಕು?
- FortiBleed ದಾಳಿಗಳು ಮತ್ತು ಸಾಂಪ್ರದಾಯಿಕ ರಾನ್ಸಮ್ವೇರ್ ದಾಳಿಗಳ ನಡುವಿನ ವ್ಯತ್ಯಾಸವೇನು?
- ಅಂತಿಮ ದಾಳಿಯನ್ನು ನಿಯೋಜಿಸುವ ಮೊದಲು ರಾನ್ಸಮ್ವೇರ್ ಗ್ಯಾಂಗ್ಗಳು ಸಾಮಾನ್ಯವಾಗಿ ನೆಟ್ವರ್ಕ್ನಲ್ಲಿ ಎಷ್ಟು ಸಮಯ ಇರುತ್ತಾರೆ?
ಟ್ಯಾಗ್ಗಳು
#cybersecurity #ransomware #firewall #FortiBleeddiscover #credentialtheft #networksecurity #infosec #malware
Incident Response: First Hour
A calm, evidence-preserving checklist for establishing control, bounding impact, communicating clearly, and containing an incident safely.
Free. No spam — unsubscribe in one click.


Responses
Sign in to leave a response.