CISA: FortiBleed затронула 86 644 FortiGate

Коллеги, хочу обратить внимание в сфере кибербезопасности: CISA предупреждает о кампании FortiBleed.
- Зафиксировано 86 644 компрометации; злоумышленники массово сканировали интернет‑доступные FortiGate и применяли brute‑force, dictionary и credential stuffing.
- Модель атаки: подбор утёкших/известных паролей, затем пассивный сбор трафика и новых учётных данных.
- Наиболее пострадали телеком, госструктуры и образование; экспозиции в Индии, США, Мексике, Колумбии и Таиланде.
- Рекомендации CISA: завершить VPN/админ‑сессии, сбросить пароли, включить MFA, перейти на PBKDF2 и ограничить доступ.
Почему это важно: периметральные устройства — удобная точка входа, а плохая гигиена паролей делает атаки эффективными.
Какие шаги Вы планируете?
#кибербезопасность #Fortinet #VPN #инфобезопасность

