On this page
फोर्टीब्लीड साइबर हमला: भारत समेत दुनिया भर में Fortinet फ़ायरवॉल पर बढ़ता खतरा

FBI के अनुसार फोर्टीब्लीड हमला अभी भी जारी है। सुरक्षित रहने के लिए:

  • मल्टी-फैक्टर ऑथेंटिकेशन (MFA) लागू करें।
  • सभी Fortinet पासवर्ड रीसेट करें।
  • मजबूत हैशिंग तकनीक का उपयोग करें।
  • फ़ायरवॉल को ब्रूट फोर्स और क्रेडेंशियल स्टफ़िंग हमलों से सुरक्षित करें।

फोर्टीब्लीड हमला क्या है?

• हमले का प्रकार: यह कोई सॉफ़्टवेयर कमजोरी नहीं है, बल्कि लीक हुए, कमजोर या बार-बार उपयोग किए गए पासवर्ड का दुरुपयोग है।
• लक्ष्य: इंटरनेट पर खुले Fortinet FortiGate फ़ायरवॉल और SSL VPN गेटवे।
• तकनीक:

  • चोरी किए गए पासवर्ड का उपयोग कर क्रेडेंशियल स्टफ़िंग, पासवर्ड स्प्रेइंग और ब्रूट फोर्स।
  • गोलैंग आधारित स्निफ़र टूल से 24 प्रोटोकॉल का ट्रैफ़िक पकड़ना।
  • GPU क्लस्टर से ऑफ़लाइन पासवर्ड क्रैकिंग।
  • नकली एडमिन अकाउंट बनाकर स्थायी पहुँच।
  • असली एडमिन को बाहर कर देना (पासवर्ड बदलना/डिलीट करना)।

हमले का पैमाना

  • कम्प्रोमाइज़्ड क्रेडेंशियल्स: 86,644 से अधिक डिवाइस पासवर्ड 194 देशों से चोरी।
  • प्रभावित डिवाइस: 4,30,000 से अधिक FortiGate फ़ायरवॉल स्कैन किए गए।
  • सबसे प्रभावित देश: भारत, अमेरिका, ताइवान, मेक्सिको, तुर्की।
  • प्रभावित क्षेत्र: ऊर्जा, संचार, स्वास्थ्य, सरकार, रक्षा और वित्तीय सेवाएँ।

भारत की साइबर सुरक्षा पर असर

  • भारत शीर्ष पाँच प्रभावित देशों में है।
  • भारतीय FortiGate वातावरण का उपयोग रैनसमवेयर समूहों द्वारा शुरुआती प्रवेश बिंदु के रूप में किया जा रहा है।
  • एडमिन लॉकआउट से सरकारी, पुलिस और कॉर्पोरेट नेटवर्क ठप हो सकते हैं।
  • ऊर्जा ग्रिड, दूरसंचार, बैंकिंग और स्वास्थ्य क्षेत्र पर गंभीर खतरा।
  • डेटा चोरी, जासूसी और वित्तीय धोखाधड़ी की संभावना।

FBI और CISA की सिफ़ारिशें

  • सभी खातों पर मल्टी-फैक्टर ऑथेंटिकेशन लागू करें।
  • सभी सक्रिय SSL VPN और एडमिन सेशन तुरंत समाप्त करें।
  • सभी Fortinet पासवर्ड रीसेट करें और मजबूत हैशिंग का उपयोग करें।
  • लॉग की समीक्षा करें और नकली एडमिन अकाउंट हटाएँ।
  • फ़ायरवॉल को ब्रूट फोर्स और क्रेडेंशियल स्टफ़िंग से सुरक्षित करें।

भारत के लिए सारांश

  • फोर्टीब्लीड एक वैश्विक अभियान है जो Fortinet फ़ायरवॉल और SSL VPN को निशाना बना रहा है।
  • हमलावर चोरी हुए पासवर्ड से प्रवेश कर एडमिन को बाहर कर देते हैं और रैनसमवेयर सक्षम करते हैं।
  • भारत सबसे प्रभावित देशों में है, जहाँ महत्वपूर्ण ढाँचे पर खतरा है।
  • FBI ने चेतावनी दी है कि यह अभियान अभी भी जारी है।

सिफ़ारिशें

  • तुरंत MFA लागू करें।
  • सभी पासवर्ड रीसेट करें।
  • लॉग ऑडिट करें और नकली अकाउंट हटाएँ।
  • CERT-In और कानून प्रवर्तन को रिपोर्ट करें।
  • इसे राष्ट्रीय स्तर का साइबर खतरा मानकर त्वरित कार्रवाई करें।

Share this article

Key Takeaways

Sources & References

Was this helpful?