ଚୋରି ହୋଇଥିବା ଫାୟାରୱାଲ କ୍ରେଡେନ୍ସିଆଲଗୁଡ଼ିକ କିପରି ରାନ୍ସମୱେୟାର ଆକ୍ରମଣକୁ ଇନ୍ଧନ ଯୋଗାଉଛି

ଚୋରି ହୋଇଥିବା ଫାୟାରୱାଲ କ୍ରେଡେନ୍ସିଆଲଗୁଡ଼ିକ କିପରି ରାନ୍ସମୱେୟାର ଆକ୍ରମଣକୁ ଇନ୍ଧନ ଯୋଗାଉଛି

FortiBleed ଅଭିଯାନ ଦର୍ଶାଉଛି ଯେ ବହୁ-କାରକ ପ୍ରମାଣୀକରଣ ଏବଂ ପାସୱାର୍ଡ ପରିଚାଳନା କାହିଁକି ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ଅଟେ

ହ୍ୟାକରମାନେ ହଜାର ହଜାର Fortinet ଲଗଇନ୍ କ୍ରେଡେନ୍ସିଆଲ ଚୋରି କରିଛନ୍ତି, ଏବଂ ବର୍ତ୍ତମାନ ସେମାନେ କମ୍ପାନୀ ନେଟୱାର୍କରେ ପ୍ରବେଶ କରିବା ଏବଂ ରାନ୍ସମୱେୟାର ନିୟୋଜିତ କରିବା ପାଇଁ ସେଗୁଡ଼ିକୁ ବ୍ୟବହାର କରୁଛନ୍ତି।

ଆଜି ହେଉଛି 2 ଜୁଲାଇ 2026, ଏବଂ ଏହା ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ କାରଣ Fortinet ଫାୟାରୱାଲଗୁଡ଼ିକ ସବୁଆଡେ ଅଛି — ସେଗୁଡ଼ିକ କମ୍ପାନୀ ନେଟୱାର୍କ ଏବଂ ଇଣ୍ଟରନେଟ୍ ମଧ୍ୟରେ ଦ୍ୱାରପାଳ ଅଟନ୍ତି। ଯଦି ଆକ୍ରମଣକାରୀମାନେ ପ୍ରକୃତ ଲଗଇନ୍ କ୍ରେଡେନ୍ସିଆଲ ପାଆନ୍ତି, ତେବେ ସେମାନେ ବିନା କୌଣସି ଜାଣତରେ ସାମ୍ନା ଦ୍ୱାର ଦେଇ ପ୍ରବେଶ କରିପାରିବେ। ଏହା ହେଉଛି ସବୁଠାରୁ ବିପଜ୍ଜନକ ସାଇବର ଆକ୍ରମଣ ମଧ୍ୟରୁ ଗୋଟିଏ କାରଣ ଏହା ବୈଧ ଦେଖାଯାଏ।

FortiBleed କ'ଣ?

FortiBleed ହେଉଛି ଏକ ବୃହତ ଅଭିଯାନର ନାମ ଯେଉଁଥିରେ ଆକ୍ରମଣକାରୀମାନେ Fortinet ଫାୟାରୱାଲ ଏବଂ ସମ୍ବନ୍ଧିତ ସେବାଗୁଡ଼ିକ ପାଇଁ ଲଗଇନ୍ କ୍ରେଡେନ୍ସିଆଲ ଚୋରି କରିଥିଲେ। Fortinet ହେଉଛି ଦୁନିଆର ସବୁଠାରୁ ବଡ ଫାୟାରୱାଲ କମ୍ପାନୀଗୁଡ଼ିକ ମଧ୍ୟରୁ ଗୋଟିଏ। ସେମାନଙ୍କର ଉତ୍ପାଦଗୁଡ଼ିକ ହଜାର ହଜାର ସଂସ୍ଥା — ବ୍ୟାଙ୍କ, ଡାକ୍ତରଖାନା, ସରକାରୀ ସଂସ୍ଥା, ଟେକ୍ କମ୍ପାନୀ, ସ୍କୁଲ ଏବଂ ଅଧିକରେ ନେଟୱାର୍କକୁ ସୁରକ୍ଷା ପ୍ରଦାନ କରେ।

ଚୋରି ହୋଇଥିବା ଡାଟାରେ ପ୍ରଶାସନିକ ଆକାଉଣ୍ଟ ପାଇଁ ୟୁଜରନେମ୍ ଏବଂ ପାସୱାର୍ଡ ଅନ୍ତର୍ଭୁକ୍ତ ଥିଲା। ପ୍ରକୃତ କ୍ରେଡେନ୍ସିଆଲ ସହିତ, ଆକ୍ରମଣକାରୀମାନଙ୍କୁ କୌଣସି ଦୁର୍ବଳତା ଖୋଜିବା କିମ୍ବା କିଛି ଭାଙ୍ଗିବାର ଆବଶ୍ୟକତା ନାହିଁ। ସେମାନେ କେବଳ ବୈଧ ପ୍ରଶାସକମାନଙ୍କ ପରି ଲଗ୍ ଇନ୍ କରନ୍ତି।

ଆକ୍ରମଣ ଶୃଙ୍ଖଳା କିପରି କାମ କରେ

ସୁରକ୍ଷା ଗବେଷକମାନେ ଏଠାରେ ଯାହା ଆବିଷ୍କାର କରିଛନ୍ତି: ଚୋରି ହୋଇଥିବା କ୍ରେଡେନ୍ସିଆଲଗୁଡ଼ିକ ଅନିୟମିତ ଆକ୍ରମଣରେ ବ୍ୟବହୃତ ହେଉନାହିଁ। ସେଗୁଡ଼ିକୁ ଉଦ୍ଦେଶ୍ୟମୂଳକ ଭାବରେ ରାନ୍ସମୱେୟାର ଗ୍ୟାଙ୍ଗକୁ ଯୋଗାଇ ଦିଆଯାଉଛି, ବିଶେଷକରି Lynx ରାନ୍ସମୱେୟାର ଏବଂ INC ନାମକ ଏକ ପୁରୁଣା ଅପରେସନ୍ ସହିତ ସଂଯୁକ୍ତ ଗୋଷ୍ଠୀଗୁଡ଼ିକୁ।

ଶୃଙ୍ଖଳାଟି ଏହିପରି ଦେଖାଯାଏ:

  1. ଆକ୍ରମଣକାରୀମାନେ FortiBleed ଅଭିଯାନ ମାଧ୍ୟମରେ Fortinet କ୍ରେଡେନ୍ସିଆଲ ଚୋରି କରନ୍ତି
  2. ସେମାନେ ଏହି କ୍ରେଡେନ୍ସିଆଲଗୁଡ଼ିକୁ ରାନ୍ସମୱେୟାର ଗ୍ୟାଙ୍ଗକୁ ବିକ୍ରି କରନ୍ତି କିମ୍ବା ସେୟାର କରନ୍ତି
  3. ରାନ୍ସମୱେୟାର ଅପରେଟରମାନେ କମ୍ପାନୀ ଫାୟାରୱାଲରେ ଲଗ୍ ଇନ୍ କରିବା ପାଇଁ କ୍ରେଡେନ୍ସିଆଲ ବ୍ୟବହାର କରନ୍ତି
  4. ସେମାନେ ଚୁପଚାପ୍ ନେଟୱାର୍କ ଦେଇ ଗତି କରନ୍ତି, ମାଲୱେୟାର ଲଗାନ୍ତି ଏବଂ ସେଠାରେ କ'ଣ ଅଛି ତାହା ସର୍ବେକ୍ଷଣ କରନ୍ତି
  5. ସପ୍ତାହ କିମ୍ବା ମାସ ପରେ, ସେମାନେ ରାନ୍ସମୱେୟାର ସକ୍ରିୟ କରନ୍ତି ଏବଂ ଦେୟ ଦାବି କରନ୍ତି

ଏହା ଏକ ପାରମ୍ପରିକ ସାଇବର ଆକ୍ରମଣ ଅପେକ୍ଷା ବହୁତ ଶାନ୍ତ ଅଟେ। ସାଧାରଣ ଆକ୍ରମଣଗୁଡ଼ିକ ଦୁର୍ବଳତା ଖୋଜିବା ଏବଂ ସେଗୁଡ଼ିକର ଶୋଷଣ କରିବାକୁ ଚେଷ୍ଟା କରେ — ଯାହା ଆଲର୍ଟ ଏବଂ ଶବ୍ଦ ସୃଷ୍ଟି କରେ। ପ୍ରକୃତ କ୍ରେଡେନ୍ସିଆଲ ସହିତ, ଆକ୍ରମଣକାରୀମାନେ ସେଠାରେ ରହିବା ପରି ଦେଖାଯାଆନ୍ତି।

ଏହା ଅନ୍ୟ ରାନ୍ସମୱେୟାରଠାରୁ କାହିଁକି ଭିନ୍ନ

ଅଧିକାଂଶ ରାନ୍ସମୱେୟାର ଆକ୍ରମଣ ଫିସିଂରୁ ଆରମ୍ଭ ହୁଏ — ଆକ୍ରମଣକାରୀମାନେ ଜଣେ କର୍ମଚାରୀଙ୍କୁ ଏକ ଖରାପ ଲିଙ୍କରେ କ୍ଲିକ୍ କରିବାକୁ କିମ୍ବା ଏକ ଖରାପ ଫାଇଲ୍ ଖୋଲିବାକୁ ପ୍ରତାରଣା କରନ୍ତି। ସେହି ଆକ୍ରମଣଗୁଡ଼ିକ ଚିହ୍ନ ଛାଡିଯାଏ। ଇମେଲ୍ ଗେଟୱେ ସେଗୁଡ଼ିକୁ ଫିଲ୍ଟର୍ କରିପାରେ। ଉପଯୋଗକର୍ତ୍ତାମାନଙ୍କୁ ସେଗୁଡ଼ିକୁ ଚିହ୍ନିବା ପାଇଁ ତାଲିମ ଦିଆଯାଇପାରିବ।

FortiBleed ସେଗୁଡ଼ିକୁ ସମ୍ପୂର୍ଣ୍ଣ ରୂପେ ଏଡ଼ାଇଦିଏ। ଏକ ପ୍ରକୃତ ପାସୱାର୍ଡ ଥିବା ଜଣେ ଆକ୍ରମଣକାରୀ ବ୍ୟବସାୟ ଘଣ୍ଟା ସମୟରେ ଲଗ୍ ଇନ୍ କରିପାରିବେ। ସେମାନେ ଆଲର୍ଟ ଅକ୍ଷମ କରିପାରିବେ। ସେମାନେ ଲଗ୍ ଡିଲିଟ୍ କରିପାରିବେ। ସେମାନେ ସପ୍ତାହ କିମ୍ବା ମାସ ପର୍ଯ୍ୟନ୍ତ ବିନା କୌଣସି ଜାଣତରେ ନେଟୱାର୍କ ଦେଇ ଗତି କରିପାରିବେ।

ଏକ ଫାୟାରୱାଲ ଆପଣଙ୍କର ସୁରକ୍ଷାର ପ୍ରଥମ ଧାଡ଼ି ହେବା କଥା। ଯେତେବେଳେ ପ୍ରକୃତ ପାସୱାର୍ଡ ଥିବା କେହି ଏହାକୁ ଅତିକ୍ରମ କରନ୍ତି, ନେଟୱାର୍କଟି ସମ୍ପୂର୍ଣ୍ଣ ରୂପେ ଖୋଲା ଥାଏ।

ସଂସ୍ଥାଗୁଡ଼ିକ କ'ଣ କରିବା ଉଚିତ୍

ଯଦି ଆପଣଙ୍କ କମ୍ପାନୀ Fortinet ଫାୟାରୱାଲ ବ୍ୟବହାର କରେ, ତେବେ ଆପଣଙ୍କ ସୁରକ୍ଷା ଟିମ୍ କ'ଣ ପ୍ରାଥମିକତା ଦେବା ଉଚିତ୍ ତାହା ଏଠାରେ ଦିଆଯାଇଛି:

ପଦକ୍ଷେପ 1: ତୁରନ୍ତ ସମସ୍ତ Fortinet ପାସୱାର୍ଡ ରିସେଟ୍ କରନ୍ତୁ

FortiBleed ଅଭିଯାନ ଆବିଷ୍କୃତ ହେବା ପୂର୍ବରୁ Fortinet ଡିଭାଇସରେ ବ୍ୟବହୃତ ଯେକୌଣସି ପାସୱାର୍ଡକୁ ଆପୋସ ବୁଝାମଣା ହୋଇଥିବା (compromised) ବିବେଚନା କରାଯିବା ଉଚିତ୍। ସେଗୁଡ଼ିକୁ ବର୍ତ୍ତମାନ ରିସେଟ୍ କରନ୍ତୁ।

ଲମ୍ବା, ଜଟିଳ ପାସୱାର୍ଡ ବ୍ୟବହାର କରନ୍ତୁ — ଅପରକେସ୍, ଲୋୟରକେସ୍, ସଂଖ୍ୟା ଏବଂ ସ୍ୱତନ୍ତ୍ର ଅକ୍ଷର ସହିତ ଅତିକମରେ 16 ଟି ଅକ୍ଷର। ପ୍ୟାଟର୍ଣ୍ଣ କିମ୍ବା ଅଭିଧାନ ଶବ୍ଦଗୁଡ଼ିକୁ ଏଡ଼ାନ୍ତୁ। ଆହୁରି ଭଲ, ଅନିୟମିତ ପାସୱାର୍ଡ ସୃଷ୍ଟି କରିବା ପାଇଁ ଏକ ପାସୱାର୍ଡ ମ୍ୟାନେଜର ବ୍ୟବହାର କରନ୍ତୁ।

ପଦକ୍ଷେପ 2: ବହୁ-କାରକ ପ୍ରମାଣୀକରଣ (MFA) ସକ୍ଷମ କରନ୍ତୁ

ବହୁ-କାରକ ପ୍ରମାଣୀକରଣ (MFA) ପାସୱାର୍ଡ ବାହାରେ ଏକ ଦ୍ୱିତୀୟ ପ୍ରକାରର ପ୍ରମାଣ ଆବଶ୍ୟକ କରେ। ସାଧାରଣତଃ ଏହା ଆପଣଙ୍କ ଫୋନରେ ଥିବା ଏକ ଅଥେଣ୍ଟିକେଟର ଆପରୁ ଏକ କୋଡ୍ ହୋଇଥାଏ।

ଯଦିଓ ଆକ୍ରମଣକାରୀମାନଙ୍କ ପାଖରେ ପ୍ରକୃତ ପାସୱାର୍ଡ ଅଛି, ସେହି ଦ୍ୱିତୀୟ କାରକ ବିନା ସେମାନେ ପ୍ରବେଶ କରିପାରିବେ ନାହିଁ। Fortinet ଫାୟାରୱାଲଗୁଡ଼ିକ MFA ସମର୍ଥନ କରନ୍ତି। ପ୍ରତ୍ୟେକ ପ୍ରଶାସନିକ ଆକାଉଣ୍ଟ ପାଇଁ ଏହାକୁ ଅନ୍ କରନ୍ତୁ। ଏହି ଗୋଟିଏ ପଦକ୍ଷେପ ଅଧିକାଂଶ FortiBleed ଆକ୍ରମଣକୁ ଅଟକାଇବ।

ପଦକ୍ଷେପ 3: ସମସ୍ତ ଫାୟାରୱାଲ ଆକ୍ସେସ୍ ଲଗ୍ ସମୀକ୍ଷା କରନ୍ତୁ

ଗତ କିଛି ମାସ ମଧ୍ୟରେ କିଏ ଆପଣଙ୍କ ଫାୟାରୱାଲରେ ଲଗ୍ ଇନ୍ କରିଛି ତାହା ଦେଖନ୍ତୁ। ଏଥିପାଇଁ ଯାଞ୍ଚ କରନ୍ତୁ:

  • ଆପଣ ଚିହ୍ନି ନଥିବା IP ଠିକଣାରୁ ଲଗଇନ୍
  • ଅସ୍ୱାଭାବିକ ସମୟରେ ପ୍ରଶାସନିକ ଆକ୍ସେସ୍ (3 AM, ଛୁଟିଦିନ, ପର୍ବପର୍ବାଣୀ)
  • ଆପଣ ସୃଷ୍ଟି କରିନଥିବା ନୂତନ ଆଡମିନିଷ୍ଟ୍ରେଟର ଆକାଉଣ୍ଟ
  • ଫାୟାରୱାଲ ନିୟମ କିମ୍ବା ସେଟିଂସରେ ପରିବର୍ତ୍ତନ

ଏକ FortiGate ଡିଭାଇସରେ, ଆପଣ ଏହାକୁ System > Administrators ବିଭାଗରେ ପାଇପାରିବେ। ସନ୍ଦେହଜନକ ଦେଖାଯାଉଥିବା ଯେକୌଣସି ଜିନିଷକୁ ଡକ୍ୟୁମେଣ୍ଟ କରନ୍ତୁ।

ପଦକ୍ଷେପ 4: ଲାଟେରାଲ୍ ମୁଭମେଣ୍ଟର ସଙ୍କେତ ଖୋଜନ୍ତୁ

ଯଦି ଜଣେ ଆକ୍ରମଣକାରୀ ଫାୟାରୱାଲ ଆକ୍ସେସ୍ ପାଇଥାନ୍ତି, ତେବେ ସେମାନେ ବୋଧହୁଏ ପୂର୍ବରୁ ମାଲୱେୟାର ଲଗାଇଥିବେ କିମ୍ବା ଲୁକ୍କାୟିତ ଆକାଉଣ୍ଟ ସୃଷ୍ଟି କରିଥିବେ। ଏଥିପାଇଁ ଖୋଜନ୍ତୁ:

  • ଡୋମେନ୍ କଣ୍ଟ୍ରୋଲର୍ କିମ୍ବା ସର୍ଭରରେ ଅପ୍ରତ୍ୟାଶିତ ୟୁଜର ଆକାଉଣ୍ଟ ସୃଷ୍ଟି କରାଯାଇଛି
  • ବିଭାଗଗୁଡ଼ିକ ମଧ୍ୟରେ କିମ୍ବା ବାହ୍ୟ IP ଗୁଡ଼ିକ ପାଇଁ ଅସ୍ୱାଭାବିକ ନେଟୱାର୍କ ଟ୍ରାଫିକ୍
  • ଡାଟାବେସ୍ ବ୍ୟାକ୍ଅପ୍ ଅଜବ ସ୍ଥାନକୁ କପି କରାଯାଉଛି
  • ନିର୍ଦ୍ଧାରିତ କାର୍ଯ୍ୟ (Scheduled tasks) କିମ୍ବା କ୍ରୋନ୍ ଜବ୍ ଯାହା ଆପଣ ସୃଷ୍ଟି କରିନାହାଁନ୍ତି
  • ଅପ୍ରତ୍ୟାଶିତ ରିମୋଟ୍ ଆକ୍ସେସ୍ ଟୁଲ୍ ଇନଷ୍ଟଲ୍ ହୋଇଛି

ରାନ୍ସମୱେୟାର ଗ୍ୟାଙ୍ଗମାନେ ଚୂଡ଼ାନ୍ତ ଆକ୍ରମଣ ପାଇଁ ନେଟୱାର୍କକୁ ପ୍ରସ୍ତୁତ କରିବାରେ ସପ୍ତାହ ସପ୍ତାହ ବିତାନ୍ତି। ଏହି ପର୍ଯ୍ୟାୟରେ ପ୍ରାରମ୍ଭିକ ଚିହ୍ନଟ ସବୁକିଛି ଆରମ୍ଭ ହେବା ପୂର୍ବରୁ ଅଟକାଇପାରେ।

ପଦକ୍ଷେପ 5: ସୁରକ୍ଷା ବିଶେଷଜ୍ଞମାନଙ୍କୁ ସାମିଲ କରନ୍ତୁ

ଯଦି ଆପଣ ସନ୍ଦେହଜନକ କାର୍ଯ୍ୟକଳାପ ପାଆନ୍ତି, ତେବେ ଏହାକୁ ଏକୁଟିଆ ପରିଚାଳନା କରନ୍ତୁ ନାହିଁ। ସାଇବର ସୁରକ୍ଷା ପେସାଦାରମାନଙ୍କୁ ଆଣନ୍ତୁ ଯେଉଁମାନେ କରିପାରିବେ:

  • ଉଲ୍ଲଂଘନର ସଠିକ୍ ଅନୁସନ୍ଧାନ କରନ୍ତୁ
  • କେଉଁ ଡାଟା ଆକ୍ସେସ୍ କରାଯାଇଥିଲା ତାହା ନିର୍ଦ୍ଧାରଣ କରନ୍ତୁ
  • ଲଗାଯାଇଥିବା ସମସ୍ତ ମାଲୱେୟାର ଖୋଜନ୍ତୁ
  • ଆବଶ୍ୟକ ହେଲେ ଆଇନ ପ୍ରଣୟନକାରୀଙ୍କ ସହିତ ସମନ୍ୱୟ ରକ୍ଷା କରନ୍ତୁ

ଅପେସାଦାର ଭାବରେ ପରିଚାଳନା କଲେ ପ୍ରମାଣ ନଷ୍ଟ ହୋଇପାରେ କିମ୍ବା ଆକ୍ରମଣକାରୀମାନଙ୍କୁ ସେମାନଙ୍କ ରାନ୍ସମୱେୟାର ଶୀଘ୍ର ସକ୍ରିୟ କରିବାକୁ ବାଧ୍ୟ କରିପାରେ।

ପଦକ୍ଷେପ 6: Fortinet କୁ ରିପୋର୍ଟ କରନ୍ତୁ

Fortinet FortiBleed ବିଷୟରେ ସୁରକ୍ଷା ପରାମର୍ଶଦାତା (advisories) ପ୍ରକାଶ କରିଛି। ଅଫିସିଆଲ୍ ଚ୍ୟାନେଲ୍ ମାଧ୍ୟମରେ ସେମାନଙ୍କୁ କୌଣସି ସନ୍ଦେହଜନକ କାର୍ଯ୍ୟକଳାପ ରିପୋର୍ଟ କରନ୍ତୁ। ସେମାନେ ଏକ ପ୍ରତିକ୍ରିୟା ସମନ୍ୱୟ କରିବାରେ ଏବଂ ଅନ୍ୟ ଗ୍ରାହକମାନଙ୍କୁ ସେମାନେ ଦେଖୁଥିବା ନିର୍ଦ୍ଦିଷ୍ଟ ଆକ୍ରମଣ ପ୍ୟାଟର୍ଣ୍ଣ ବିଷୟରେ ଚେତାବନୀ ଦେବାରେ ସାହାଯ୍ୟ କରିପାରିବେ।

କ୍ରେଡେନ୍ସିଆଲ ଚୋରି ଏତେ ସାଧାରଣ କାହିଁକି

FortiBleed ହେଉଛି ଏକ ବହୁତ ବଡ ସମସ୍ୟାର କେବଳ ଗୋଟିଏ ଉଦାହରଣ। ପ୍ରତ୍ୟେକ ଡାଟା ଉଲ୍ଲଂଘନ, ଡାର୍କ ୱେବରେ ବିକ୍ରି ହେଉଥିବା ପ୍ରତ୍ୟେକ ପାସୱାର୍ଡ ତାଲିକା, ପ୍ରତ୍ୟେକ ଫିସିଂ ଆକ୍ରମଣ ଯାହା ଲଗଇନ୍ କ୍ରେଡେନ୍ସିଆଲ ଚୋରି କରେ ତାହା ଏହିପରି ଆକ୍ରମଣକୁ ଖୋରାକ ଯୋଗାଏ।

କ୍ରେଡେନ୍ସିଆଲଗୁଡ଼ିକ ମୂଲ୍ୟବାନ ଅଟେ। ସେଗୁଡ଼ିକ ପୁନର୍ବାର ବ୍ୟବହୃତ ହୁଏ। ସେଗୁଡ଼ିକ ବିକ୍ରି ହୁଏ। ସେଗୁଡ଼ିକ ଅପରାଧିକ ଗୋଷ୍ଠୀ ମଧ୍ୟରେ ସେୟାର ହୁଏ। ଚୋରି ହୋଇଥିବା କ୍ରେଡେନ୍ସିଆଲ ବ୍ୟବହାର କରିବା ପାଇଁ ଜଣେ ଆକ୍ରମଣକାରୀଙ୍କୁ ବୈଷୟିକ ଦକ୍ଷତା ଦରକାର ନାହିଁ — ସେମାନଙ୍କୁ କେବଳ ଧୈର୍ଯ୍ୟ ଏବଂ ମିଶିଯିବାର କ୍ଷମତା ଦରକାର।

ଏହି କାରଣରୁ ସୁରକ୍ଷା ବିଶେଷଜ୍ଞମାନେ ସମାନ ପରାମର୍ଶ ଦେଉଥାନ୍ତି: ସବୁଠାରେ ଅନନ୍ୟ ପାସୱାର୍ଡ ବ୍ୟବହାର କରନ୍ତୁ, ସମ୍ଭବ ହେଲେ ସବୁଠାରେ ବହୁ-କାରକ ପ୍ରମାଣୀକରଣ (MFA) ସକ୍ଷମ କରନ୍ତୁ, ଏବଂ ଧରିନିଅନ୍ତୁ ଯେ ଆପଣଙ୍କର କିଛି ଲଗଇନ୍ କ୍ରେଡେନ୍ସିଆଲ ପୂର୍ବରୁ କେଉଁଠାରେ ଆପୋସ ବୁଝାମଣା ହୋଇସାରିଛି (compromised)।

ଉପସଂହାର

FortiBleed ପ୍ରଦର୍ଶନ କରେ ଯେ ଆକ୍ରମଣକାରୀମାନଙ୍କ ପାଇଁ ନେଟୱାର୍କରେ ପ୍ରବେଶ କରିବା ପାଇଁ ଚୋରି ହୋଇଥିବା କ୍ରେଡେନ୍ସିଆଲଗୁଡ଼ିକ ସବୁଠାରୁ ସହଜ ଉପାୟ ମଧ୍ୟରୁ ଗୋଟିଏ। ଯେତେବେଳେ କାହା ପାଖରେ ପ୍ରକୃତ ପ୍ରଶାସନିକ ଆକ୍ସେସ୍ ଥାଏ, ସେମାନେ ଚୁପଚାପ୍ ଗତି କରିପାରିବେ ଏବଂ ବିନା ଚିହ୍ନଟରେ ରାନ୍ସମୱେୟାର ସେଟ୍ ଅପ୍ କରିପାରିବେ। ଭଲ ଖବର ହେଉଛି ସୁପ୍ରତିଷ୍ଠିତ ସୁରକ୍ଷା ଅଭ୍ୟାସ ବ୍ୟବହାର କରି ଏହି ଆକ୍ରମଣକୁ ରୋକାଯାଇପାରିବ: ଶକ୍ତିଶାଳୀ ଅନନ୍ୟ ପାସୱାର୍ଡ, ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ସିଷ୍ଟମରେ ବହୁ-କାରକ ପ୍ରମାଣୀକରଣ, ଏବଂ କିଏ ଲଗ୍ ଇନ୍ କରେ ଏବଂ ସେମାନେ କ'ଣ କରନ୍ତି ତାର ଯତ୍ନଶୀଳ ତଦାରଖ।

ଗୁଣଗୁଡ଼ିକ

  • ମାନକ ଅଭ୍ୟାସ ସହିତ ପ୍ରତିରୋଧଯୋଗ୍ୟ — ଶକ୍ତିଶାଳୀ ପାସୱାର୍ଡ ଏବଂ MFA ଏହି ଆକ୍ରମଣକୁ ଅଟକାଏ
  • ଲଗ୍ ମାଧ୍ୟମରେ ଚିହ୍ନଟଯୋଗ୍ୟ — ସନ୍ଦେହଜନକ କାର୍ଯ୍ୟକଳାପ ଖୋଜିବା ପାଇଁ ପ୍ରଶାସକମାନେ ଆକ୍ସେସ୍ ଇତିହାସ ସମୀକ୍ଷା କରିପାରିବେ
  • ସ୍ପଷ୍ଟ ଆକ୍ରମଣ ପ୍ୟାଟର୍ଣ୍ଣ — FortiBleed ପରେ କ'ଣ ଖୋଜିବେ ତାହା ରକ୍ଷକମାନେ ଜାଣନ୍ତି
  • କୌଣସି ସୋସିଆଲ୍ ଇଞ୍ଜିନିୟରିଂ ଦରକାର ନାହିଁ — ଏହି ଆକ୍ରମଣ କର୍ମଚାରୀମାନଙ୍କୁ ପ୍ରତାରଣା କରିବା ଉପରେ ନିର୍ଭର କରେ ନାହିଁ
  • ଭେଣ୍ଡର୍ ସମର୍ଥନ ଉପଲବ୍ଧ — Fortinet ସକ୍ରିୟ ଭାବରେ ଗ୍ରାହକମାନଙ୍କୁ ଏହି ଅଭିଯାନ ବିରୁଦ୍ଧରେ ସୁରକ୍ଷିତ କରିବାରେ ସାହାଯ୍ୟ କରୁଛି

ଦୋଷଗୁଡ଼ିକ

  • ଶୀଘ୍ର ଚିହ୍ନଟ କରିବା କଷ୍ଟକର — ପ୍ରକୃତ କ୍ରେଡେନ୍ସିଆଲ ଥିବା ଆକ୍ରମଣକାରୀମାନେ ବୈଧ ପ୍ରଶାସକ ଭାବରେ ଦେଖାଯାଆନ୍ତି
  • ବ୍ୟାପକ ଏକ୍ସପୋଜର୍ — Fortinet ଫାୟାରୱାଲଗୁଡ଼ିକ ସାରା ବିଶ୍ୱରେ ହଜାର ହଜାର ସଂସ୍ଥାରେ ନିୟୋଜିତ ଅଛି
  • କାର୍ଯ୍ୟ କରିବାକୁ ଲମ୍ବା ୱିଣ୍ଡୋ — ଆକ୍ରମଣ ସକ୍ରିୟ କରିବା ପୂର୍ବରୁ ରାନ୍ସମୱେୟାର ଗ୍ୟାଙ୍ଗମାନେ ମାସ ମାସ ଧରି ଲୁଚି ରହିପାରିବେ
  • କ୍ରେଡେନ୍ସିଆଲଗୁଡ଼ିକ ଉପଲବ୍ଧ ହେବା ଜାରି ରହିଛି — ଚୋରି ହୋଇଥିବା ଲଗଇନଗୁଡ଼ିକ ସକ୍ରିୟ ଭାବରେ ଅପରାଧିକ ବଜାରରେ କାରବାର ହେଉଛି
  • ବ୍ୟାପକ ପ୍ରତିକ୍ରିୟା ଆବଶ୍ୟକ କରେ — ସଂସ୍ଥାଗୁଡ଼ିକୁ କେବଳ ପ୍ୟାଚ୍ ନୁହେଁ, ନୀତି ଏବଂ ଅଭ୍ୟାସ ପରିବର୍ତ୍ତନ କରିବା ଆବଶ୍ୟକ

ସତର୍କତା

ଏହି ଆର୍ଟିକିଲରେ ଉଲ୍ଲେଖ କରାଯାଇଥିବା ୟୁଜରନେମ୍, ପାସୱାର୍ଡ, IP ଠିକଣା ଏବଂ ହୋଷ୍ଟନେମଗୁଡ଼ିକ ହେଉଛି ପ୍ଲେସହୋଲ୍ଡର୍ — ଏହି ପଦକ୍ଷେପଗୁଡ଼ିକୁ କାର୍ଯ୍ୟକାରୀ କରିବାବେଳେ ଆପଣଙ୍କର ପ୍ରକୃତ ମୂଲ୍ୟଗୁଡ଼ିକୁ ବ୍ୟବହାର କରନ୍ତୁ। ଲାଇଭ୍ ସିଷ୍ଟମରେ ପ୍ରୟୋଗ କରିବା ପୂର୍ବରୁ ସର୍ବଦା ଏକ ଅଣ-ଉତ୍ପାଦନ (non-production) ପରିବେଶରେ ଯେକୌଣସି କନଫିଗରେସନ୍ ପରିବର୍ତ୍ତନ ପରୀକ୍ଷା କରନ୍ତୁ। ଆପଣଙ୍କର ସୁରକ୍ଷା ପରିସ୍ଥିତି ଆପଣଙ୍କ ସଂସ୍ଥା ପାଇଁ ଅନନ୍ୟ ଅଟେ, ତେଣୁ Fortinet ର ଅଫିସିଆଲ୍ ସୁରକ୍ଷା ପରାମର୍ଶଦାତା ସହିତ ପରାମର୍ଶ କରନ୍ତୁ ଏବଂ ଆପଣଙ୍କର ନିର୍ଦ୍ଦିଷ୍ଟ ବିପଦ ବୁଝିବା ପାଇଁ ଆପଣଙ୍କ ସୁରକ୍ଷା ଦଳ ସହିତ କାମ କରନ୍ତୁ। ଆପଣଙ୍କ ସଂସ୍ଥାର ପରିବର୍ତ୍ତନ ପରିଚାଳନା (change management) ପ୍ରକ୍ରିୟା ଅନୁସରଣ କରନ୍ତୁ। ନିଜ ବିପଦରେ ଆଗକୁ ବଢନ୍ତୁ।

ବାରମ୍ବାର ପଚରାଯାଉଥିବା ପ୍ରଶ୍ନ (FAQs)

  • Fortinet ଫାୟାରୱାଲ କ'ଣ ଏବଂ ଆକ୍ରମଣକାରୀମାନେ କାହିଁକି ଏହାକୁ ଆକ୍ସେସ୍ କରିବାକୁ ଚାହାଁନ୍ତି?
  • ମୋ ସଂସ୍ଥାର କ୍ରେଡେନ୍ସିଆଲ FortiBleed ଅଭିଯାନରେ ଚୋରି ହୋଇଛି କି ନାହିଁ ମୁଁ କିପରି ଜାଣିବି?
  • ବହୁ-କାରକ ପ୍ରମାଣୀକରଣ (multi-factor authentication) କ'ଣ ଏବଂ ଏହା କ୍ରେଡେନ୍ସିଆଲ ଚୋରିରୁ କିପରି ରକ୍ଷା କରେ?
  • ରାନ୍ସମୱେୟାର ନିୟୋଜିତ ହେବା ପରେ ଏହାକୁ ଏକ ନେଟୱାର୍କରୁ ଅପସାରଣ କରାଯାଇପାରିବ କି?
  • ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ସିଷ୍ଟମଗୁଡ଼ିକରେ କେତେଥର ପ୍ରଶାସକ ପାସୱାର୍ଡ ପରିବର୍ତ୍ତନ କରାଯିବା ଉଚିତ୍?
  • ଯଦି ମୁଁ ମୋର ଫାୟାରୱାଲ ଆକ୍ସେସ୍ ଲଗରେ ସନ୍ଦେହଜନକ ଲଗଇନ୍ ପାଏ ତେବେ ମୁଁ କ'ଣ କରିବା ଉଚିତ୍?
  • FortiBleed ଆକ୍ରମଣ ଏବଂ ପାରମ୍ପରିକ ରାନ୍ସମୱେୟାର ଆକ୍ରମଣ ମଧ୍ୟରେ ପାର୍ଥକ୍ୟ କ'ଣ?
  • ଚୂଡ଼ାନ୍ତ ଆକ୍ରମଣ ନିୟୋଜିତ କରିବା ପୂର୍ବରୁ ରାନ୍ସମୱେୟାର ଗ୍ୟାଙ୍ଗମାନେ ସାଧାରଣତଃ ଏକ ନେଟୱାର୍କରେ କେତେ ସମୟ ରହନ୍ତି?

ଟ୍ୟାଗ୍

#cybersecurity #ransomware #firewall #FortiBleeddiscover #credentialtheft #networksecurity #infosec #malware

Free field guide

Incident Response: First Hour

A calm, evidence-preserving checklist for establishing control, bounding impact, communicating clearly, and containing an incident safely.