Атаки на корпоративные шлюзы FortiGate продолжаются: злоумышленники используют ранее утёкшие или взломанные пароли, создают собственные учётные записи и могут заблокировать доступ законным администраторам. В бюллетене от 6 октября FBI и Секретная служба США сообщают, что полученный таким способом доступ также попадает к группам, распространяющим программы-вымогатели.
Компаниям и их ИТ-подрядчикам рекомендовано ограничить управление устройствами из интернета, завершить административные и VPN-сессии, сменить пароли, включить устойчивую к фишингу многофакторную аутентификацию и проверить настройки, журналы и неизвестные учётные записи. Установка обновлений сама по себе не удаляет уже закрепившегося в сети злоумышленника.
«Пострадавшие организации могут оказаться заблокированы в собственных системах»
FBI и USSS, перевод из бюллетеня.
Бюллетень FBI/USSS от 6 октября
#новости #кибербезопасность
@digitaltimeslv
Original in Telegram: https://t.me/digitaltimeslv/10861