FortiBleed Alert: Hackers stelen FortiGate-inloggegevens

Hackers voeren een wereldwijde campagne uit genaamd FortiBleed.

Ze richten zich op Fortinet-apparaten die direct met het internet verbonden zijn. Hun doel is het stelen van beheerders- en gebruikersgegevens.

Zodra aanvallers deze inloggegevens hebben, gebruiken ze deze om zonder toestemming uw netwerk binnen te dringen.

Hoe het werkt:

  • Aanvallers vinden kwetsbare FortiGate-apparaten.
  • Ze extraheren geldige authenticatiegegevens.
  • Ze gebruiken deze gegevens om ongeautoriseerde toegang te verkrijgen.

Hoe u uw netwerk kunt beschermen:

  • Controleer uw Fortinet-apparatuur op kwetsbaarheden.
  • Update uw apparaten naar de nieuwste beveiligingspatches.
  • Monitor uw logs op verdachte inlogactiviteiten.
  • Gebruik multi-factor authenticatie voor alle beheerdersaccounts.

Blijf alert om ongeautoriseerde toegang tot uw systemen te voorkomen.

Bron: https://dev.to/n_suresh_b343f829399d982b/fortibleed-alert-hackers-harvest-fortigate-credentials-in-active-global-campaign-3g7o

Optionele leercommunity: https://t.me/GyaanSetuAi