🎧 Listen to this article: हिंदी · English · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
🌍 Read this in your language: हिंदी · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
ഹാക്കർമാർ ആയിരക്കണക്കിന് Fortinet ലോഗിൻ വിവരങ്ങൾ മോഷ്ടിച്ചു, ഇപ്പോൾ കമ്പനി നെറ്റ്വർക്കുകളിൽ നുഴഞ്ഞുകയറാനും റാൻസംവെയർ വിന്യസിക്കാനും അവ ഉപയോഗിക്കുന്നു.
ഇന്ന് 2026 ജൂലൈ 2 ആണ്, ഇത് പ്രധാനമാണ് കാരണം Fortinet ഫയർവാളുകൾ എല്ലായിടത്തും ഉണ്ട് — അവയാണ് കമ്പനി നെറ്റ്വർക്കുകൾക്കും ഇന്റർനെറ്റിനും ഇടയിലുള്ള കാവൽക്കാർ. ആക്രമണകാരികൾക്ക് യഥാർത്ഥ ലോഗിൻ വിവരങ്ങൾ ലഭിക്കുകയാണെങ്കിൽ, ആരുമറിയാതെ മുൻവാതിലിലൂടെ അവർക്ക് നുഴഞ്ഞുകയറാൻ കഴിയും. ഇത് നിയമാനുസൃതമാണെന്ന് തോന്നുന്നതിനാൽ ഏറ്റവും അപകടകരമായ സൈബർ ആക്രമണങ്ങളിൽ ഒന്നാണിത്.
എന്താണ് FortiBleed?
Fortinet ഫയർവാളുകളുടെയും അനുബന്ധ സേവനങ്ങളുടെയും ലോഗിൻ വിവരങ്ങൾ ആക്രമണകാരികൾ മോഷ്ടിച്ച ഒരു വലിയ ക്യാമ്പയിന്റെ പേരാണ് FortiBleed. ലോകത്തിലെ ഏറ്റവും വലിയ ഫയർവാൾ കമ്പനികളിലൊന്നാണ് Fortinet. ബാങ്കുകൾ, ആശുപത്രികൾ, സർക്കാർ ഏജൻസികൾ, ടെക് കമ്പനികൾ, സ്കൂളുകൾ എന്നിവയുൾപ്പെടെ ആയിരക്കണക്കിന് ഓർഗനൈസേഷനുകളിലെ നെറ്റ്വർക്കുകളെ അവരുടെ ഉൽപ്പന്നങ്ങൾ സംരക്ഷിക്കുന്നു.
മോഷ്ടിക്കപ്പെട്ട ഡാറ്റയിൽ അഡ്മിനിസ്ട്രേറ്റീവ് അക്കൗണ്ടുകളുടെ യൂസർനെയിമുകളും പാസ്വേഡുകളും ഉൾപ്പെടുന്നു. യഥാർത്ഥ വിവരങ്ങൾ ഉപയോഗിച്ച്, ആക്രമണകാരികൾക്ക് ദുർബലതകൾ കണ്ടെത്തുകയോ എന്തെങ്കിലും തകർക്കുകയോ ചെയ്യേണ്ടതില്ല. നിയമാനുസൃതമായ അഡ്മിനിസ്ട്രേറ്റർമാരെപ്പോലെ അവർ ലോഗിൻ ചെയ്യുന്നു.
ആക്രമണ ശൃംഖല എങ്ങനെ പ്രവർത്തിക്കുന്നു
സുരക്ഷാ ഗവേഷകർ കണ്ടെത്തിയത് ഇതാണ്: മോഷ്ടിക്കപ്പെട്ട ലോഗിൻ വിവരങ്ങൾ ക്രമരഹിതമായ ആക്രമണങ്ങളിൽ ഉപയോഗിക്കുന്നില്ല. Lynx റാൻസംവെയറുമായി ബന്ധപ്പെട്ട ഗ്രൂപ്പുകൾക്കും INC എന്ന പഴയ ഓപ്പറേഷനും ഉൾപ്പെടെയുള്ള റാൻസംവെയർ സംഘങ്ങൾക്ക് അവ ബോധപൂർവ്വം നൽകുന്നു.
ശൃംഖല ഇതുപോലെ കാണപ്പെടുന്നു:
- FortiBleed ക്യാമ്പയിനിലൂടെ ആക്രമണകാരികൾ Fortinet ലോഗിൻ വിവരങ്ങൾ മോഷ്ടിക്കുന്നു
- അവർ ഈ വിവരങ്ങൾ റാൻസംവെയർ സംഘങ്ങൾക്ക് വിൽക്കുകയോ പങ്കിടുകയോ ചെയ്യുന്നു
- കമ്പനി ഫയർവാളുകളിലേക്ക് ലോഗിൻ ചെയ്യാൻ റാൻസംവെയർ ഓപ്പറേറ്റർമാർ ഈ വിവരങ്ങൾ ഉപയോഗിക്കുന്നു
- അവർ നെറ്റ്വർക്കിലൂടെ നിശബ്ദമായി നീങ്ങുകയും മാൽവെയർ സ്ഥാപിക്കുകയും അവിടെ എന്തൊക്കെയുണ്ടെന്ന് പരിശോധിക്കുകയും ചെയ്യുന്നു
- ആഴ്ചകൾക്കോ മാസങ്ങൾക്കോ ശേഷം, അവർ റാൻസംവെയർ സജീവമാക്കുകയും പണം ആവശ്യപ്പെടുകയും ചെയ്യുന്നു
ഇത് ഒരു സാധാരണ സൈബർ ആക്രമണത്തേക്കാൾ വളരെ നിശബ്ദമാണ്. സാധാരണ ആക്രമണങ്ങൾ ദുർബലതകൾ കണ്ടെത്താനും അവ ചൂഷണം ചെയ്യാനും ശ്രമിക്കുന്നു — ഇത് അലേർട്ടുകളും ശബ്ദവും സൃഷ്ടിക്കുന്നു. യഥാർത്ഥ വിവരങ്ങൾ ഉപയോഗിച്ച്, ആക്രമണകാരികൾക്ക് അവിടെയുള്ളവരാണെന്ന് തോന്നിപ്പിക്കാൻ കഴിയും.
എന്തുകൊണ്ടാണ് ഇത് മറ്റ് റാൻസംവെയറുകളിൽ നിന്ന് വ്യത്യസ്തമായിരിക്കുന്നത്
മിക്ക റാൻസംവെയർ ആക്രമണങ്ങളും ഫിഷിംഗിൽ നിന്നാണ് ആരംഭിക്കുന്നത് — ആക്രമണകാരികൾ ഒരു ജീവനക്കാരനെ ക്ഷുദ്രകരമായ ലിങ്കിൽ ക്ലിക്കുചെയ്യാനോ മോശമായ ഫയൽ തുറക്കാനോ കബളിപ്പിക്കുന്നു. ആ ആക്രമണങ്ങൾ അടയാളങ്ങൾ അവശേഷിപ്പിക്കുന്നു. ഇമെയിൽ ഗേറ്റ്വേകൾക്ക് അവ ഫിൽട്ടർ ചെയ്യാൻ കഴിയും. അവ കണ്ടെത്താൻ ഉപയോക്താക്കളെ പരിശീലിപ്പിക്കാൻ കഴിയും.
FortiBleed അതിനെ പൂർണ്ണമായും മറികടക്കുന്നു. യഥാർത്ഥ പാസ്വേഡ് ഉള്ള ഒരു ആക്രമണകാരിക്ക് പ്രവൃത്തി സമയങ്ങളിൽ ലോഗിൻ ചെയ്യാൻ കഴിയും. അവർക്ക് അലേർട്ടുകൾ പ്രവർത്തനരഹിതമാക്കാൻ കഴിയും. അവർക്ക് ലോഗുകൾ ഇല്ലാതാക്കാൻ കഴിയും. ആഴ്ചകളോ മാസങ്ങളോ ആരുമറിയാതെ അവർക്ക് നെറ്റ്വർക്കിലൂടെ നീങ്ങാൻ കഴിയും.
ഒരു ഫയർവാൾ നിങ്ങളുടെ ആദ്യ പ്രതിരോധ നിരയായിരിക്കണം. യഥാർത്ഥ പാസ്വേഡുള്ള ആരെങ്കിലും അത് കടന്നുപോകുമ്പോൾ, നെറ്റ്വർക്ക് പൂർണ്ണമായും തുറന്നിരിക്കും.
സ്ഥാപനങ്ങൾ എന്തുചെയ്യണം
നിങ്ങളുടെ കമ്പനി Fortinet ഫയർവാളുകൾ ഉപയോഗിക്കുന്നുണ്ടെങ്കിൽ, നിങ്ങളുടെ സുരക്ഷാ ടീം മുൻഗണന നൽകേണ്ട കാര്യങ്ങൾ ഇതാ:
ഘട്ടം 1: എല്ലാ Fortinet പാസ്വേഡുകളും ഉടനടി പുനഃസജ്ജമാക്കുക
FortiBleed ക്യാമ്പയിൻ കണ്ടെത്തുന്നതിന് മുമ്പ് ഒരു Fortinet ഉപകരണത്തിൽ ഉപയോഗിച്ച ഏത് പാസ്വേഡും അപകടത്തിലായതായി കണക്കാക്കണം. അവ ഇപ്പോൾ പുനഃസജ്ജമാക്കുക.
വലിയക്ഷരം, ചെറിയക്ഷരം, അക്കങ്ങൾ, പ്രത്യേക പ്രതീകങ്ങൾ എന്നിവയുള്ള കുറഞ്ഞത് 16 പ്രതീകങ്ങളുള്ള ദൈർഘ്യമേറിയതും സങ്കീർണ്ണവുമായ പാസ്വേഡുകൾ ഉപയോഗിക്കുക. പാറ്റേണുകളോ നിഘണ്ടു പദങ്ങളോ ഒഴിവാക്കുക. അല്ലെങ്കിൽ ക്രമരഹിതമായ പാസ്വേഡുകൾ സൃഷ്ടിക്കാൻ ഒരു പാസ്വേഡ് മാനേജർ ഉപയോഗിക്കുക.
ഘട്ടം 2: മൾട്ടി-ഫാക്ടർ ഓതന്റിക്കേഷൻ പ്രവർത്തനക്ഷമമാക്കുക
മൾട്ടി-ഫാക്ടർ ഓതന്റിക്കേഷന് (MFA) പാസ്വേഡിന് അപ്പുറം രണ്ടാമതൊരു തെളിവ് ആവശ്യമാണ്. സാധാരണയായി ഇത് നിങ്ങളുടെ ഫോണിലെ ഒരു ഓതന്റിക്കേറ്റർ ആപ്പിൽ നിന്നുള്ള കോഡായിരിക്കും.
ആക്രമണകാരികൾക്ക് ഒരു യഥാർത്ഥ പാസ്വേഡ് ഉണ്ടെങ്കിൽപ്പോലും, ആ രണ്ടാമത്തെ ഘടകമില്ലാതെ അവർക്ക് അകത്തുകയറാൻ കഴിയില്ല. Fortinet ഫയർവാളുകൾ MFA പിന്തുണയ്ക്കുന്നു. എല്ലാ അഡ്മിനിസ്ട്രേറ്റീവ് അക്കൗണ്ടിനും ഇത് ഓണാക്കുക. ഈ ഒരൊറ്റ ഘട്ടം മിക്ക FortiBleed ആക്രമണങ്ങളെയും തടയും.
ഘട്ടം 3: എല്ലാ ഫയർവാൾ ആക്സസ് ലോഗുകളും അവലോകനം ചെയ്യുക
കഴിഞ്ഞ കുറച്ച് മാസങ്ങളായി നിങ്ങളുടെ ഫയർവാളുകളിലേക്ക് ലോഗിൻ ചെയ്തത് ആരാണെന്ന് നോക്കുക. ഇനിപ്പറയുന്നവ പരിശോധിക്കുക:
- നിങ്ങൾക്ക് അപരിചിതമായ IP വിലാസങ്ങളിൽ നിന്നുള്ള ലോഗിനുകൾ
- അസാധാരണ സമയങ്ങളിൽ (പുലർച്ചെ 3 മണി, വാരാന്ത്യങ്ങൾ, അവധി ദിവസങ്ങൾ) അഡ്മിനിസ്ട്രേറ്റീവ് ആക്സസ്
- നിങ്ങൾ സൃഷ്ടിക്കാത്ത പുതിയ അഡ്മിനിസ്ട്രേറ്റർ അക്കൗണ്ടുകൾ
- ഫയർവാൾ നിയമങ്ങളിലോ ക്രമീകരണങ്ങളിലോ വരുത്തിയ മാറ്റങ്ങൾ
ഒരു FortiGate ഉപകരണത്തിൽ, നിങ്ങൾക്ക് ഇത് System > Administrators എന്ന വിഭാഗത്തിൽ കണ്ടെത്താനാകും. സംശയാസ്പദമായി തോന്നുന്ന എന്തും രേഖപ്പെടുത്തുക.
ഘട്ടം 4: ലാറ്ററൽ മൂവ്മെന്റിന്റെ സൂചനകൾക്കായി തിരയുക
ഒരു ആക്രമണകാരി ഫയർവാൾ ആക്സസ് നേടിയിട്ടുണ്ടെങ്കിൽ, അവർ ഇതിനകം മാൽവെയർ സ്ഥാപിക്കുകയോ മറഞ്ഞിരിക്കുന്ന അക്കൗണ്ടുകൾ സൃഷ്ടിക്കുകയോ ചെയ്തിരിക്കാം. ഇനിപ്പറയുന്നവയ്ക്കായി തിരയുക:
- ഡൊമെയ്ൻ കൺട്രോളറുകളിലോ സെർവറുകളിലോ സൃഷ്ടിച്ച അപ്രതീക്ഷിത ഉപയോക്തൃ അക്കൗണ്ടുകൾ
- വകുപ്പുകൾക്കിടയിലോ ബാഹ്യ IP-കളിലേക്കോ ഉള്ള അസാധാരണമായ നെറ്റ്വർക്ക് ട്രാഫിക്
- വിചിത്രമായ സ്ഥലങ്ങളിലേക്ക് പകർത്തുന്ന ഡാറ്റാബേസ് ബാക്കപ്പുകൾ
- നിങ്ങൾ സൃഷ്ടിക്കാത്ത ഷെഡ്യൂൾ ചെയ്ത ടാസ്ക്കുകൾ അല്ലെങ്കിൽ ക്രോൺ ജോലികൾ
- അപ്രതീക്ഷിത റിമോട്ട് ആക്സസ് ടൂളുകൾ ഇൻസ്റ്റാൾ ചെയ്തു
അന്തിമ ആക്രമണത്തിനായി നെറ്റ്വർക്ക് തയ്യാറാക്കാൻ റാൻസംവെയർ സംഘങ്ങൾ ആഴ്ചകൾ ചെലവഴിക്കുന്നു. ഈ ഘട്ടത്തിലെ ആദ്യകാല കണ്ടെത്തൽ എല്ലാം തുടങ്ങുന്നതിനുമുമ്പ് നിർത്താൻ കഴിയും.
ഘട്ടം 5: സുരക്ഷാ വിദഗ്ധരെ ഉൾപ്പെടുത്തുക
സംശയാസ്പദമായ പ്രവർത്തനങ്ങൾ കണ്ടെത്തുകയാണെങ്കിൽ, അത് ഒറ്റയ്ക്ക് കൈകാര്യം ചെയ്യരുത്. സൈബർ സുരക്ഷാ വിദഗ്ധരെ കൊണ്ടുവരിക, അവർക്ക് ഇവ ചെയ്യാനാകും:
- ലംഘനം ശരിയായി അന്വേഷിക്കുക
- ഏത് ഡാറ്റയാണ് ആക്സസ് ചെയ്തതെന്ന് നിർണ്ണയിക്കുക
- സ്ഥാപിച്ച എല്ലാ മാൽവെയറുകളും കണ്ടെത്തുക
- ആവശ്യമെങ്കിൽ നിയമപാലകരുമായി ഏകോപിപ്പിക്കുക
അവിദഗ്ദ്ധമായ കൈകാര്യം ചെയ്യൽ തെളിവുകൾ നശിപ്പിക്കുകയോ റാൻസംവെയർ നേരത്തെ സജീവമാക്കാൻ ആക്രമണകാരികളെ പ്രേരിപ്പിക്കുകയോ ചെയ്യും.
ഘട്ടം 6: Fortinet-ൽ റിപ്പോർട്ട് ചെയ്യുക
FortiBleed-നെക്കുറിച്ച് Fortinet സുരക്ഷാ നിർദ്ദേശങ്ങൾ പ്രസിദ്ധീകരിച്ചിട്ടുണ്ട്. സംശയാസ്പദമായ ഏതെങ്കിലും പ്രവർത്തനങ്ങൾ ഔദ്യോഗിക ചാനലുകളിലൂടെ അവരെ അറിയിക്കുക. ഒരു പ്രതികരണം ഏകോപിപ്പിക്കാനും അവർ കാണുന്ന നിർദ്ദിഷ്ട ആക്രമണ രീതികളെക്കുറിച്ച് മറ്റ് ഉപഭോക്താക്കൾക്ക് മുന്നറിയിപ്പ് നൽകാനും അവർക്ക് കഴിയും.
എന്തുകൊണ്ടാണ് ക്രെഡൻഷ്യൽ മോഷണം വളരെ സാധാരണമായത്
വളരെ വലിയ ഒരു പ്രശ്നത്തിന്റെ ഒരു ഉദാഹരണം മാത്രമാണ് FortiBleed. ഓരോ ഡാറ്റാ ലംഘനവും, ഡാർക്ക് വെബിൽ വിൽക്കുന്ന ഓരോ പാസ്വേഡ് ലിസ്റ്റും, ലോഗിൻ വിവരങ്ങൾ മോഷ്ടിക്കുന്ന ഓരോ ഫിഷിംഗ് ആക്രമണവും ഇതുപോലുള്ള ആക്രമണങ്ങൾക്ക് കരുത്തേകുന്നു.
ക്രെഡൻഷ്യലുകൾ വിലപ്പെട്ടതാണ്. അവ വീണ്ടും ഉപയോഗിക്കുന്നു. അവ വിൽക്കപ്പെടുന്നു. അവ ക്രിമിനൽ ഗ്രൂപ്പുകൾക്കിടയിൽ പങ്കിടുന്നു. മോഷ്ടിച്ച വിവരങ്ങൾ ഉപയോഗിക്കാൻ ഒരു ആക്രമണകാരിക്ക് സാങ്കേതിക വൈദഗ്ദ്ധ്യം ആവശ്യമില്ല — അവർക്ക് ക്ഷമയും ഇഴുകിച്ചേരാനുള്ള കഴിവും മാത്രം മതി.
അതുകൊണ്ടാണ് സുരക്ഷാ വിദഗ്ധർ ഒരേ ഉപദേശം ആവർത്തിക്കുന്നത്: എല്ലായിടത്തും അദ്വിതീയ പാസ്വേഡുകൾ ഉപയോഗിക്കുക, സാധ്യമായ എല്ലായിടത്തും മൾട്ടി-ഫാക്ടർ ഓതന്റിക്കേഷൻ പ്രവർത്തനക്ഷമമാക്കുക, നിങ്ങളുടെ ചില ലോഗിൻ വിവരങ്ങൾ എവിടെയെങ്കിലും ഇതിനകം അപഹരിക്കപ്പെട്ടിട്ടുണ്ടെന്ന് കരുതുക.
ഉപസംഹാരം
നെറ്റ്വർക്കുകളിൽ നുഴഞ്ഞുകയറാനുള്ള ആക്രമണകാരികളുടെ എളുപ്പവഴികളിലൊന്നായി മോഷ്ടിക്കപ്പെട്ട വിവരങ്ങൾ തുടരുന്നുവെന്ന് FortiBleed തെളിയിക്കുന്നു. ഒരാൾക്ക് യഥാർത്ഥ അഡ്മിനിസ്ട്രേറ്റീവ് ആക്സസ് ഉള്ളപ്പോൾ, അവർക്ക് നിശബ്ദമായി നീങ്ങാനും പിടിക്കപ്പെടാതെ റാൻസംവെയർ സജ്ജമാക്കാനും കഴിയും. സുസ്ഥിരമായ സുരക്ഷാ രീതികൾ ഉപയോഗിച്ച് ഈ ആക്രമണം തടയാനാകുമെന്നതാണ് നല്ല വാർത്ത: ശക്തമായ അദ്വിതീയ പാസ്വേഡുകൾ, നിർണ്ണായക സിസ്റ്റങ്ങളിൽ മൾട്ടി-ഫാക്ടർ ഓതന്റിക്കേഷൻ, ആരാണ് ലോഗിൻ ചെയ്യുന്നതെന്നും അവർ എന്താണ് ചെയ്യുന്നതെന്നും സൂക്ഷ്മമായി നിരീക്ഷിക്കുക.
ഗുണങ്ങൾ
- സാധാരണ രീതികൾ ഉപയോഗിച്ച് തടയാനാകും — ശക്തമായ പാസ്വേഡുകളും MFA ഉം ഈ ആക്രമണത്തെ തടയുന്നു
- ലോഗുകളിലൂടെ കണ്ടെത്താനാകും — സംശയാസ്പദമായ പ്രവർത്തനങ്ങൾ കണ്ടെത്താൻ അഡ്മിനിസ്ട്രേറ്റർമാർക്ക് ആക്സസ് ചരിത്രം അവലോകനം ചെയ്യാൻ കഴിയും
- വ്യക്തമായ ആക്രമണ പാറ്റേൺ — FortiBleed-ന് ശേഷം എന്ത് തിരയണമെന്ന് പ്രതിരോധകർക്കറിയാം
- സോഷ്യൽ എഞ്ചിനീയറിംഗ് ആവശ്യമില്ല — ഈ ആക്രമണം ജീവനക്കാരെ കബളിപ്പിക്കുന്നതിനെ ആശ്രയിക്കുന്നില്ല
- വെണ്ടർ പിന്തുണ ലഭ്യമാണ് — ഈ ക്യാമ്പയിനിനെതിരെ ഉപഭോക്താക്കളെ സുരക്ഷിതമാക്കാൻ Fortinet സജീവമായി സഹായിക്കുന്നു
ദോഷങ്ങൾ
- നേരത്തെ കണ്ടെത്താൻ ബുദ്ധിമുട്ടാണ് — യഥാർത്ഥ വിവരങ്ങളുള്ള ആക്രമണകാരികൾ നിയമാനുസൃതമായ അഡ്മിനിസ്ട്രേറ്റർമാരായി പ്രത്യക്ഷപ്പെടുന്നു
- വ്യാപകമായ എക്സ്പോഷർ — Fortinet ഫയർവാളുകൾ ലോകമെമ്പാടുമുള്ള ആയിരക്കണക്കിന് ഓർഗനൈസേഷനുകളിൽ വിന്യസിച്ചിട്ടുണ്ട്
- പ്രവർത്തിക്കാൻ നീണ്ട സമയം — ആക്രമണങ്ങൾ സജീവമാക്കുന്നതിന് മുമ്പ് റാൻസംവെയർ സംഘങ്ങൾക്ക് മാസങ്ങളോളം ഒളിഞ്ഞിരിക്കാൻ കഴിയും
- ക്രെഡൻഷ്യലുകൾ തുടർന്നും ലഭ്യമാണ് — മോഷ്ടിച്ച ലോഗിനുകൾ ക്രിമിനൽ മാർക്കറ്റ് പ്ലേസുകളിൽ സജീവമായി ട്രേഡ് ചെയ്യപ്പെടുന്നു
- സമഗ്രമായ പ്രതികരണം ആവശ്യമാണ് — പാച്ചുകൾ മാത്രമല്ല, പോളിസികളും രീതികളും സ്ഥാപനങ്ങൾ മാറ്റേണ്ടതുണ്ട്
മുന്നറിയിപ്പ്
ഈ ലേഖനത്തിൽ പരാമർശിച്ചിരിക്കുന്ന യൂസർനെയിമുകൾ, പാസ്വേഡുകൾ, IP വിലാസങ്ങൾ, ഹോസ്റ്റ് നെയിമുകൾ എന്നിവ പ്ലെയ്സ്ഹോൾഡറുകളാണ് — ഈ ഘട്ടങ്ങൾ നടപ്പിലാക്കുമ്പോൾ നിങ്ങളുടെ യഥാർത്ഥ മൂല്യങ്ങൾ ഉപയോഗിക്കുക. ലൈവ് സിസ്റ്റങ്ങളിൽ പ്രയോഗിക്കുന്നതിന് മുമ്പ് ഏതെങ്കിലും കോൺഫിഗറേഷൻ മാറ്റങ്ങൾ എപ്പോഴും നോൺ-പ്രൊഡക്ഷൻ പരിതസ്ഥിതിയിൽ പരിശോധിക്കുക. നിങ്ങളുടെ സുരക്ഷാ സാഹചര്യം നിങ്ങളുടെ ഓർഗനൈസേഷന് തനതായതാണ്, അതിനാൽ നിങ്ങളുടെ നിർദ്ദിഷ്ട അപകടസാധ്യത മനസ്സിലാക്കാൻ Fortinet-ന്റെ ഔദ്യോഗിക സുരക്ഷാ നിർദ്ദേശങ്ങൾ പരിശോധിക്കുകയും നിങ്ങളുടെ സുരക്ഷാ ടീമുമായി ചേർന്ന് പ്രവർത്തിക്കുകയും ചെയ്യുക. നിങ്ങളുടെ ഓർഗനൈസേഷന്റെ ചേഞ്ച് മാനേജ്മെന്റ് പ്രക്രിയകൾ പിന്തുടരുക. നിങ്ങളുടെ സ്വന്തം ഉത്തരവാദിത്തത്തിൽ തുടരുക.
പതിവായി ചോദിക്കുന്ന ചോദ്യങ്ങൾ
- എന്താണ് ഒരു Fortinet ഫയർവാൾ, എന്തുകൊണ്ടാണ് ആക്രമണകാരികൾക്ക് അതിലേക്ക് ആക്സസ് വേണ്ടത്?
- FortiBleed ക്യാമ്പയിനിൽ എന്റെ ഓർഗനൈസേഷന്റെ വിവരങ്ങൾ മോഷ്ടിക്കപ്പെട്ടോ എന്ന് ഞാൻ എങ്ങനെ അറിയും?
- എന്താണ് മൾട്ടി-ഫാക്ടർ ഓതന്റിക്കേഷൻ, ക്രെഡൻഷ്യൽ മോഷണത്തിൽ നിന്ന് അത് എങ്ങനെ സംരക്ഷിക്കുന്നു?
- ഒരു നെറ്റ്വർക്കിൽ വിന്യസിച്ചതിന് ശേഷം റാൻസംവെയർ നീക്കം ചെയ്യാനാകുമോ?
- നിർണ്ണായക സിസ്റ്റങ്ങളിലെ അഡ്മിനിസ്ട്രേറ്റർ പാസ്വേഡുകൾ എത്ര തവണ മാറ്റണം?
- എന്റെ ഫയർവാൾ ആക്സസ് ലോഗുകളിൽ സംശയാസ്പദമായ ലോഗിനുകൾ കണ്ടെത്തിയാൽ ഞാൻ എന്തുചെയ്യണം?
- FortiBleed ആക്രമണങ്ങളും പരമ്പരാഗത റാൻസംവെയർ ആക്രമണങ്ങളും തമ്മിലുള്ള വ്യത്യാസം എന്താണ്?
- അന്തിമ ആക്രമണം വിന്യസിക്കുന്നതിന് മുമ്പ് റാൻസംവെയർ സംഘങ്ങൾ സാധാരണയായി എത്രത്തോളം നെറ്റ്വർക്കിൽ തങ്ങും?
ടാഗുകൾ
#cybersecurity #ransomware #firewall #FortiBleeddiscover #credentialtheft #networksecurity #infosec #malware
Incident Response: First Hour
A calm, evidence-preserving checklist for establishing control, bounding impact, communicating clearly, and containing an incident safely.
Free. No spam — unsubscribe in one click.


Responses
Sign in to leave a response.