On this page
FBI के अनुसार फोर्टीब्लीड हमला अभी भी जारी है। सुरक्षित रहने के लिए:
- मल्टी-फैक्टर ऑथेंटिकेशन (MFA) लागू करें।
- सभी Fortinet पासवर्ड रीसेट करें।
- मजबूत हैशिंग तकनीक का उपयोग करें।
- फ़ायरवॉल को ब्रूट फोर्स और क्रेडेंशियल स्टफ़िंग हमलों से सुरक्षित करें।
फोर्टीब्लीड हमला क्या है?
• हमले का प्रकार: यह कोई सॉफ़्टवेयर कमजोरी नहीं है, बल्कि लीक हुए, कमजोर या बार-बार उपयोग किए गए पासवर्ड का दुरुपयोग है।
• लक्ष्य: इंटरनेट पर खुले Fortinet FortiGate फ़ायरवॉल और SSL VPN गेटवे।
• तकनीक:
- चोरी किए गए पासवर्ड का उपयोग कर क्रेडेंशियल स्टफ़िंग, पासवर्ड स्प्रेइंग और ब्रूट फोर्स।
- गोलैंग आधारित स्निफ़र टूल से 24 प्रोटोकॉल का ट्रैफ़िक पकड़ना।
- GPU क्लस्टर से ऑफ़लाइन पासवर्ड क्रैकिंग।
- नकली एडमिन अकाउंट बनाकर स्थायी पहुँच।
- असली एडमिन को बाहर कर देना (पासवर्ड बदलना/डिलीट करना)।
हमले का पैमाना
- कम्प्रोमाइज़्ड क्रेडेंशियल्स: 86,644 से अधिक डिवाइस पासवर्ड 194 देशों से चोरी।
- प्रभावित डिवाइस: 4,30,000 से अधिक FortiGate फ़ायरवॉल स्कैन किए गए।
- सबसे प्रभावित देश: भारत, अमेरिका, ताइवान, मेक्सिको, तुर्की।
- प्रभावित क्षेत्र: ऊर्जा, संचार, स्वास्थ्य, सरकार, रक्षा और वित्तीय सेवाएँ।
भारत की साइबर सुरक्षा पर असर
- भारत शीर्ष पाँच प्रभावित देशों में है।
- भारतीय FortiGate वातावरण का उपयोग रैनसमवेयर समूहों द्वारा शुरुआती प्रवेश बिंदु के रूप में किया जा रहा है।
- एडमिन लॉकआउट से सरकारी, पुलिस और कॉर्पोरेट नेटवर्क ठप हो सकते हैं।
- ऊर्जा ग्रिड, दूरसंचार, बैंकिंग और स्वास्थ्य क्षेत्र पर गंभीर खतरा।
- डेटा चोरी, जासूसी और वित्तीय धोखाधड़ी की संभावना।
FBI और CISA की सिफ़ारिशें
- सभी खातों पर मल्टी-फैक्टर ऑथेंटिकेशन लागू करें।
- सभी सक्रिय SSL VPN और एडमिन सेशन तुरंत समाप्त करें।
- सभी Fortinet पासवर्ड रीसेट करें और मजबूत हैशिंग का उपयोग करें।
- लॉग की समीक्षा करें और नकली एडमिन अकाउंट हटाएँ।
- फ़ायरवॉल को ब्रूट फोर्स और क्रेडेंशियल स्टफ़िंग से सुरक्षित करें।
भारत के लिए सारांश
- फोर्टीब्लीड एक वैश्विक अभियान है जो Fortinet फ़ायरवॉल और SSL VPN को निशाना बना रहा है।
- हमलावर चोरी हुए पासवर्ड से प्रवेश कर एडमिन को बाहर कर देते हैं और रैनसमवेयर सक्षम करते हैं।
- भारत सबसे प्रभावित देशों में है, जहाँ महत्वपूर्ण ढाँचे पर खतरा है।
- FBI ने चेतावनी दी है कि यह अभियान अभी भी जारी है।
सिफ़ारिशें
- तुरंत MFA लागू करें।
- सभी पासवर्ड रीसेट करें।
- लॉग ऑडिट करें और नकली अकाउंट हटाएँ।
- CERT-In और कानून प्रवर्तन को रिपोर्ट करें।
- इसे राष्ट्रीय स्तर का साइबर खतरा मानकर त्वरित कार्रवाई करें।
Share this article
Key Takeaways
Sources & References
Was this helpful?
Thanks for your feedback















