திருடப்பட்ட ஃபயர்வால் நற்சான்றிதழ்கள் ரான்சம்வேர் தாக்குதல்களை எவ்வாறு தூண்டுகின்றன

திருடப்பட்ட ஃபயர்வால் நற்சான்றிதழ்கள் ரான்சம்வேர் தாக்குதல்களை எவ்வாறு தூண்டுகின்றன

Multi-factor authentication மற்றும் கடவுச்சொல் மேலாண்மை ஏன் முக்கியம் என்பதை FortiBleed பிரச்சாரம் காட்டுகிறது

ஹேக்கர்கள் ஆயிரக்கணக்கான Fortinet உள்நுழைவு நற்சான்றிதழ்களை திருடினர், இப்போது அவற்றை நிறுவன வலைப்பின்னல்களுக்குள் ஊடுருவி ரான்சம்வேரை நிலைநிறுத்த பயன்படுத்துகின்றனர்.

இன்று 2 ஜூலை 2026, மேலும் இது முக்கியமானது, ஏனெனில் Fortinet ஃபயர்வால்கள் எல்லா இடங்களிலும் உள்ளன — அவை நிறுவன வலைப்பின்னல்களுக்கும் இணையத்திற்கும் இடையிலான வாயிற்காப்பாளர்கள். தாக்குபவர்கள் உண்மையான உள்நுழைவு நற்சான்றிதழ்களைப் பெற்றால், அவர்கள் முன்பக்க கதவு வழியாக கண்டுபிடிக்கப்படாமல் நுழைய முடியும். இது சட்டபூர்வமானதாகத் தோன்றுவதால், இது மிகவும் ஆபத்தான இணையத் தாக்குதல்களில் ஒன்றாகும்.

FortiBleed என்றால் என்ன?

FortiBleed என்பது Fortinet ஃபயர்வால்கள் மற்றும் தொடர்புடைய சேவைகளுக்கான உள்நுழைவு நற்சான்றிதழ்களை தாக்குபவர்கள் திருடிய ஒரு பெரிய பிரச்சாரத்தின் பெயராகும். Fortinet உலகின் மிகப்பெரிய ஃபயர்வால் நிறுவனங்களில் ஒன்றாகும். வங்கிகள், மருத்துவமனைகள், அரசு நிறுவனங்கள், தொழில்நுட்ப நிறுவனங்கள், பள்ளிகள் மற்றும் பல ஆயிரக்கணக்கான நிறுவனங்களில் உள்ள வலைப்பின்னல்களை அவற்றின் தயாரிப்புகள் பாதுகாக்கின்றன.

திருடப்பட்ட தரவுகளில் நிர்வாகக் கணக்குகளுக்கான பயனர்பெயர்கள் மற்றும் கடவுச்சொற்கள் அடங்கும். உண்மையான நற்சான்றிதழ்களுடன், தாக்குபவர்கள் பாதிப்புகளைக் கண்டறியவோ அல்லது எதையும் உடைக்கவோ தேவையில்லை. அவர்கள் சட்டபூர்வமான நிர்வாகிகளைப் போலவே உள்நுழைகிறார்கள்.

தாக்குதல் சங்கிலி எவ்வாறு செயல்படுகிறது

பாதுகாப்பு ஆராய்ச்சியாளர்கள் கண்டுபிடித்தது இதுதான்: திருடப்பட்ட நற்சான்றிதழ்கள் சீரற்ற தாக்குதல்களில் பயன்படுத்தப்படவில்லை. அவை வேண்டுமென்றே ரான்சம்வேர் கும்பல்களுக்கு வழங்கப்படுகின்றன, குறிப்பாக Lynx ரான்சம்வேர் மற்றும் INC எனப்படும் பழைய நடவடிக்கையுடன் இணைக்கப்பட்ட குழுக்களுக்கு.

சங்கிலி இப்படித் தெரிகிறது:

  1. FortiBleed பிரச்சாரத்தின் மூலம் தாக்குபவர்கள் Fortinet நற்சான்றிதழ்களை திருடுகிறார்கள்
  2. அவர்கள் இந்த நற்சான்றிதழ்களை ரான்சம்வேர் கும்பல்களுடன் விற்கிறார்கள் அல்லது பகிர்கிறார்கள்
  3. நிறுவன ஃபயர்வால்களில் உள்நுழைய ரான்சம்வேர் ஆபரேட்டர்கள் நற்சான்றிதழ்களைப் பயன்படுத்துகிறார்கள்
  4. அவர்கள் வலைப்பின்னல் வழியாக அமைதியாக நகர்ந்து, மால்வேரை நட்டு அங்கு என்ன இருக்கிறது என்பதை ஆராய்கிறார்கள்
  5. வாரங்கள் அல்லது மாதங்களுக்குப் பிறகு, அவர்கள் ரான்சம்வேரை இயக்கி பணம் கோருகிறார்கள்

இது ஒரு பாரம்பரிய இணையத் தாக்குதலை விட மிகவும் அமைதியானது. சாதாரண தாக்குதல்கள் பாதிப்புகளைக் கண்டறிந்து அவற்றைப் பயன்படுத்த முயற்சிக்கின்றன — அது விழிப்பூட்டல்களையும் சத்தத்தையும் உருவாக்குகிறது. உண்மையான நற்சான்றிதழ்களுடன், தாக்குபவர்கள் அங்கு இருப்பதைப் போலவே தோன்றுவார்கள்.

இது மற்ற ரான்சம்வேர்களிலிருந்து ஏன் வேறுபடுகிறது

பெரும்பாலான ரான்சம்வேர் தாக்குதல்கள் ஃபிஷிங்குடன் தொடங்குகின்றன — ஒரு தீங்கிழைக்கும் இணைப்பைக் கிளிக் செய்ய அல்லது தவறான கோப்பைத் திறக்க ஒரு பணியாளரை தாக்குபவர்கள் ஏமாற்றுகிறார்கள். அந்த தாக்குதல்கள் தடயங்களை விட்டுவிடுகின்றன. மின்னஞ்சல் நுழைவாயில்கள் அவற்றை வடிகட்டலாம். அவற்றைக் கண்டறிய பயனர்களுக்குப் பயிற்சியளிக்க முடியும்.

FortiBleed அதை முழுமையாகத் தவிர்க்கிறது. உண்மையான கடவுச்சொல்லைக் கொண்ட தாக்குபவர் வணிக நேரங்களில் உள்நுழையலாம். அவர்கள் விழிப்பூட்டல்களை முடக்கலாம். அவர்கள் பதிவுகளை நீக்கலாம். அவர்கள் வாரங்கள் அல்லது மாதங்களுக்கு கண்டுபிடிக்கப்படாமல் வலைப்பின்னல் வழியாக நகர முடியும்.

ஒரு ஃபயர்வால் உங்களின் முதல் பாதுகாப்பு வளையமாக இருக்க வேண்டும். உண்மையான கடவுச்சொல்லைக் கொண்ட ஒருவர் அதைக் கடந்தால், வலைப்பின்னல் அகலத் திறந்திருக்கும்.

நிறுவனங்கள் என்ன செய்ய வேண்டும்

உங்கள் நிறுவனம் Fortinet ஃபயர்வால்களைப் பயன்படுத்தினால், உங்கள் பாதுகாப்புக் குழு பின்வருவனவற்றுக்கு முன்னுரிமை அளிக்க வேண்டும்:

படி 1: அனைத்து Fortinet கடவுச்சொற்களையும் உடனடியாக மீட்டமைக்கவும்

FortiBleed பிரச்சாரம் கண்டுபிடிக்கப்படுவதற்கு முன்பு Fortinet சாதனத்தில் பயன்படுத்தப்பட்ட எந்த கடவுச்சொல்லும் சமரசம் செய்யப்பட்டதாக கருதப்பட வேண்டும். அவற்றை இப்போது மீட்டமைக்கவும்.

பெரிய எழுத்துகள், சிறிய எழுத்துகள், எண்கள் மற்றும் சிறப்பு எழுத்துக்களுடன் குறைந்தது 16 எழுத்துக்களைக் கொண்ட நீண்ட, சிக்கலான கடவுச்சொற்களைப் பயன்படுத்தவும். வடிவங்கள் அல்லது அகராதி வார்த்தைகளைத் தவிர்க்கவும். இன்னும் சிறப்பாக, சீரற்ற கடவுச்சொற்களை உருவாக்க கடவுச்சொல் மேலாளரைப் பயன்படுத்தவும்.

படி 2: Multi-Factor Authentication ஐ இயக்கவும்

Multi-factor authentication (MFA) க்கு கடவுச்சொல்லுக்கு அப்பால் சான்றுக்கான இரண்டாவது வடிவம் தேவை. பொதுவாக இது உங்கள் போனில் உள்ள அங்கீகரிப்பு பயன்பாட்டிலிருந்து வரும் குறியீடாகும்.

தாக்குபவர்களிடம் உண்மையான கடவுச்சொல் இருந்தாலும், அந்த இரண்டாவது காரணி இல்லாமல் அவர்களால் உள்ளே நுழைய முடியாது. Fortinet ஃபயர்வால்கள் MFA ஐ ஆதரிக்கின்றன. ஒவ்வொரு நிர்வாகக் கணக்கிற்கும் அதை இயக்கவும். இந்த ஒற்றைப் படி பெரும்பாலான FortiBleed தாக்குதல்களை நிறுத்தும்.

படி 3: அனைத்து ஃபயர்வால் அணுகல் பதிவுகளையும் மதிப்பாய்வு செய்யவும்

கடந்த பல மாதங்களில் உங்கள் ஃபயர்வால்களில் யார் உள்நுழைந்துள்ளனர் என்பதைப் பாருங்கள். இதற்காகச் சரிபார்க்கவும்:

  • உங்களுக்குத் தெரியாத IP முகவரிகளிலிருந்து உள்நுழைவுகள்
  • வழக்கத்திற்கு மாறான நேரங்களில் (அதிகாலை 3 மணி, வார இறுதிகள், விடுமுறை நாட்கள்) நிர்வாக அணுகல்
  • நீங்கள் உருவாக்காத புதிய நிர்வாகி கணக்குகள்
  • ஃபயர்வால் விதிகள் அல்லது அமைப்புகளுக்கான மாற்றங்கள்

ஒரு FortiGate சாதனத்தில், இதை System > Administrators பிரிவில் காணலாம். சந்தேகத்திற்கிடமான எதையும் ஆவணப்படுத்தவும்.

படி 4: பக்கவாட்டு இயக்கத்தின் அறிகுறிகளைத் தேடுங்கள்

தாக்குபவர் ஃபயர்வால் அணுகலைப் பெற்றிருந்தால், அவர்கள் ஏற்கனவே மால்வேரை நட்டிருக்கலாம் அல்லது மறைக்கப்பட்ட கணக்குகளை உருவாக்கியிருக்கலாம். இதற்காகத் தேடுங்கள்:

  • டொமைன் கன்ட்ரோலர்கள் அல்லது சர்வகங்களில் உருவாக்கப்பட்ட எதிர்பாராத பயனர் கணக்குகள்
  • துறைகளுக்கு இடையே அல்லது வெளிப்புற IP களுக்கு வழக்கத்திற்கு மாறான வலைப்பின்னல் போக்குவரத்து
  • தரவுத்தள காப்புப்பிரதிகள் விசித்திரமான இடங்களுக்கு நகலெடுக்கப்படுவது
  • நீங்கள் உருவாக்காத திட்டமிடப்பட்ட பணிகள் அல்லது cron jobs
  • எதிர்பாராத தொலை அணுகல் கருவிகள் நிறுவப்பட்டுள்ளது

ரான்சம்வேர் கும்பல்கள் இறுதித் தாக்குதலுக்காக வலைப்பின்னலை தயார் செய்ய வாரங்கள் செலவிடுகின்றன. இந்த கட்டத்தில் முன்கூட்டியே கண்டறிதல் தொடங்குவதற்கு முன்பே எல்லாவற்றையும் நிறுத்த முடியும்.

படி 5: பாதுகாப்பு நிபுணர்களை ஈடுபடுத்துங்கள்

சந்தேகத்திற்கிடமான செயல்பாட்டை நீங்கள் கண்டால், அதை தனியாகக் கையாள வேண்டாம். பின்வருவனவற்றைச் செய்யக்கூடிய இணையப் பாதுகாப்பு நிபுணர்களைக் கொண்டு வாருங்கள்:

  • மீறலை முறையாக விசாரிக்க
  • எந்தத் தரவு அணுகப்பட்டது என்பதைத் தீர்மானிக்க
  • நட்டப்பட்ட அனைத்து மால்வேர்களையும் கண்டறிய
  • தேவைப்பட்டால் சட்ட அமலாக்கத்துடன் ஒருங்கிணைக்க

பயிற்சியற்ற கையாளுதல் ஆதாரங்களை அழிக்கலாம் அல்லது தாக்குபவர்களை அவர்களின் ரான்சம்வேரை முன்கூட்டியே இயக்கத் தூண்டலாம்.

படி 6: Fortinet க்கு புகாரளிக்கவும்

Fortinet, FortiBleed பற்றிய பாதுகாப்பு ஆலோசனைகளை வெளியிட்டுள்ளது. அதிகாரப்பூர்வ வழிகள் மூலம் ஏதேனும் சந்தேகத்திற்கிடமான செயல்பாட்டை அவர்களுக்கு புகாரளிக்கவும். அவர்கள் ஒரு பதிலியக்கத்தை ஒருங்கிணைக்க உதவலாம் மற்றும் அவர்கள் பார்க்கும் குறிப்பிட்ட தாக்குதல் வடிவங்களைப் பற்றி பிற வாடிக்கையாளர்களை எச்சரிக்கலாம்.

நற்சான்றிதழ் திருட்டு ஏன் மிகவும் பொதுவானது

FortiBleed என்பது மிகப் பெரிய பிரச்சனையின் ஒரு உதாரணம் மட்டுமே. ஒவ்வொரு தரவு மீறலும், டார்க் வெப்பில் விற்கப்படும் ஒவ்வொரு கடவுச்சொல் பட்டியலும், உள்நுழைவு நற்சான்றிதழ்களை திருடும் ஒவ்வொரு ஃபிஷிங் தாக்குதலும் இது போன்ற தாக்குதல்களுக்கு உணவளிக்கின்றன.

நற்சான்றிதழ்கள் மதிப்புமிக்கவை. அவை மீண்டும் பயன்படுத்தப்படுகின்றன. அவை விற்கப்படுகின்றன. அவை குற்றவியல் குழுக்களிடையே பகிரப்படுகின்றன. திருடப்பட்ட நற்சான்றிதழ்களைப் பயன்படுத்த ஒரு தாக்குபவருக்கு தொழில்நுட்பத் திறன் தேவையில்லை — அவர்களுக்குப் பொறுமை மற்றும் ஒன்றிணையும் திறன் மட்டுமே தேவை.

இதனால்தான் பாதுகாப்பு நிபுணர்கள் அதே ஆலோசனையைத் திரும்பத் திரும்பச் சொல்கிறார்கள்: எல்லா இடங்களிலும் தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்துங்கள், சாத்தியமான எல்லா இடங்களிலும் multi-factor authentication ஐ இயக்குங்கள், மேலும் உங்களின் சில உள்நுழைவு நற்சான்றிதழ்கள் ஏற்கனவே எங்கோ சமரசம் செய்யப்பட்டுள்ளன என்று கருதுங்கள்.

முடிவுரை

திருடப்பட்ட நற்சான்றிதழ்கள் தாக்குபவர்கள் வலைப்பின்னல்களுக்குள் நுழைவதற்கான எளிதான வழிகளில் ஒன்றாக இருப்பதை FortiBleed நிரூபிக்கிறது. ஒருவருக்கு உண்மையான நிர்வாக அணுகல் இருக்கும்போது, அவர்கள் அமைதியாக நகரலாம் மற்றும் கண்டறியப்படாமல் ரான்சம்வேரை அமைக்கலாம். நல்ல செய்தி என்னவென்றால், நன்கு நிறுவப்பட்ட பாதுகாப்பு நடைமுறைகளைப் பயன்படுத்தி இந்த தாக்குதலைத் தடுக்கலாம்: வலுவான தனித்துவமான கடவுச்சொற்கள், முக்கியமான அமைப்புகளில் multi-factor authentication, மற்றும் யார் உள்நுழைகிறார்கள் மற்றும் அவர்கள் என்ன செய்கிறார்கள் என்பதை கவனமாக கண்காணித்தல்.

நன்மைகள்

  • நிலையான நடைமுறைகள் மூலம் தடுக்கக்கூடியது — வலுவான கடவுச்சொற்கள் மற்றும் MFA இந்த தாக்குதலை நிறுத்துகின்றன
  • பதிவுகள் மூலம் கண்டறியக்கூடியது — சந்தேகத்திற்கிடமான செயல்பாட்டைக் கண்டறிய நிர்வாகிகள் அணுகல் வரலாற்றை மதிப்பாய்வு செய்யலாம்
  • தெளிவான தாக்குதல் முறை — FortiBleed க்குப் பிறகு எதைத் தேட வேண்டும் என்று பாதுகாவலர்களுக்குத் தெரியும்
  • சமூக பொறியியல் தேவையில்லை — இந்த தாக்குதல் ஊழியர்களை ஏமாற்றுவதை நம்பியிருக்காது
  • விற்பனையாளர் ஆதரவு கிடைக்கிறது — இந்த பிரச்சாரத்திற்கு எதிராக பாதுகாப்பாக இருக்க வாடிக்கையாளர்களுக்கு Fortinet தீவிரமாக உதவுகிறது

தீமைகள்

  • முன்கூட்டியே கண்டறிவது கடினம் — உண்மையான நற்சான்றிதழ்களைக் கொண்ட தாக்குபவர்கள் சட்டபூர்வமான நிர்வாகிகளாகத் தோன்றுவார்கள்
  • பரவலான வெளிப்பாடு — Fortinet ஃபயர்வால்கள் உலகம் முழுவதும் ஆயிரக்கணக்கான நிறுவனங்களில் நிலைநிறுத்தப்பட்டுள்ளன
  • செயல்பட நீண்ட சாளரம் — ரான்சம்வேர் கும்பல்கள் தாக்குதல்களை இயக்குவதற்கு முன்பு மாதக்கணக்கில் மறைந்திருக்கலாம்
  • நற்சான்றிதழ்கள் தொடர்ந்து கிடைக்கின்றன — திருடப்பட்ட உள்நுழைவுகள் குற்றவியல் சந்தைகளில் தீவிரமாக வர்த்தகம் செய்யப்படுகின்றன
  • விரிவான பதில் தேவை — நிறுவனங்கள் பேட்ச்களை மட்டுமல்லாமல், கொள்கைகள் மற்றும் நடைமுறைகளை மாற்ற வேண்டும்

எச்சரிக்கை

இந்தக் கட்டுரையில் குறிப்பிடப்பட்டுள்ள பயனர்பெயர்கள், கடவுச்சொற்கள், IP முகவரிகள் மற்றும் ஹோஸ்ட்பெயர்கள் இடப்பாய்வுகள் — இந்த படிகளைச் செயல்படுத்தும்போது உங்கள் உண்மையான மதிப்புகளைப் பயன்படுத்தவும். நேரடி அமைப்புகளுக்குப் பயன்படுத்துவதற்கு முன்பு எப்பொழுதும் எந்தவொரு உள்ளமைவு மாற்றங்களையும் உற்பத்தி அல்லாத சூழலில் சோதிக்கவும். உங்கள் பாதுகாப்பு நிலைமை உங்கள் நிறுவனத்திற்கு தனித்துவமானது, எனவே உங்களின் குறிப்பிட்ட ஆபத்தைப் புரிந்துகொள்ள Fortinet இன் அதிகாரப்பூர்வ பாதுகாப்பு ஆலோசனைகளைக் கலந்தாலோசிக்கவும் மற்றும் உங்கள் பாதுகாப்புக் குழுவுடன் இணைந்து பணியாற்றவும். உங்கள் நிறுவனத்தின் மாற்ற மேலாண்மை செயல்முறைகளைப் பின்பற்றவும். உங்கள் சொந்த ஆபத்தில் தொடரவும்.

அடிக்கடி கேட்கப்படும் கேள்விகள்

  • Fortinet ஃபயர்வால் என்றால் என்ன, தாக்குபவர்கள் ஏன் அதை அணுக விரும்புகிறார்கள்?
  • FortiBleed பிரச்சாரத்தில் எனது நிறுவனத்தின் நற்சான்றிதழ்கள் திருடப்பட்டதா என்பதை நான் எப்படி அறிவது?
  • Multi-factor authentication என்றால் என்ன, நற்சான்றிதழ் திருட்டுக்கு எதிராக அது எவ்வாறு பாதுகாக்கிறது?
  • ரான்சம்வேரை நிலைநிறுத்திய பிறகு வலைப்பின்னலில் இருந்து அகற்ற முடியுமா?
  • முக்கிய அமைப்புகளில் நிர்வாகி கடவுச்சொற்கள் எவ்வளவு அடிக்கடி மாற்றப்பட வேண்டும்?
  • எனது ஃபயர்வால் அணுகல் பதிவுகளில் சந்தேகத்திற்கிடமான உள்நுழைவுகளை நான் கண்டால் என்ன செய்ய வேண்டும்?
  • FortiBleed தாக்குதல்களுக்கும் பாரம்பரிய ரான்சம்வேர் தாக்குதல்களுக்கும் என்ன வித்தியாசம்?
  • இறுதித் தாக்குதலை நிலைநிறுத்துவதற்கு முன்பு ரான்சம்வேர் கும்பல்கள் வழக்கமாக எவ்வளவு காலம் ஒரு வலைப்பின்னலில் தங்கியிருக்கும்?

குறிச்சொற்கள்

#cybersecurity #ransomware #firewall #FortiBleeddiscover #credentialtheft #networksecurity #infosec #malware

Free field guide

Incident Response: First Hour

A calm, evidence-preserving checklist for establishing control, bounding impact, communicating clearly, and containing an incident safely.