FortiGate: украденные пароли оставляют компании без управления сетью

Атаки на корпоративные шлюзы FortiGate продолжаются: злоумышленники используют ранее утёкшие или взломанные пароли, создают собственные учётные записи и могут заблокировать доступ законным администраторам. В бюллетене от 6 октября FBI и Секретная служба США сообщают, что полученный таким способом доступ также попадает к группам, распространяющим программы-вымогатели.

Компаниям и их ИТ-подрядчикам рекомендовано ограничить управление устройствами из интернета, завершить административные и VPN-сессии, сменить пароли, включить устойчивую к фишингу многофакторную аутентификацию и проверить настройки, журналы и неизвестные учётные записи. Установка обновлений сама по себе не удаляет уже закрепившегося в сети злоумышленника.

«Пострадавшие организации могут оказаться заблокированы в собственных системах»
FBI и USSS, перевод из бюллетеня.

Бюллетень FBI/USSS от 6 октября
#новости #кибербезопасность
@digitaltimeslv

Original in Telegram: https://t.me/digitaltimeslv/10861

Поделиться

TelegramFacebookLinkedInWhatsAppX