Hơn 86.000 thông tin xác thực Fortinet xuất hiện trong dữ liệu FortiBleed

Hơn 86.000 thông tin xác thực Fortinet xuất hiện trong dữ liệu FortiBleed

Một tập dữ liệu mang tên FortiBleed được các đơn vị nghiên cứu an ninh mạng công bố gần đây và được cho là chứa hơn 86.000 thông tin xác thực liên quan đến các thiết bị Fortinet/FortiGate tại 194 quốc gia và vùng lãnh thổ.

Theo các báo cáo nghiên cứu được công bố, tập dữ liệu được phát hiện trên một máy chủ công khai và bao gồm tên đăng nhập, mật khẩu, địa chỉ email cùng một số thông tin cấu hình của các thiết bị VPN và tường lửa Fortinet.

Các báo cáo ban đầu ghi nhận khoảng 73.932 địa chỉ hoặc URL liên quan đến thiết bị Fortinet. Sau đó, SOCRadar cho biết tập dữ liệu có thể bao gồm khoảng 86.644 bản ghi thông tin xác thực. Tuy nhiên, các số liệu này hiện chủ yếu dựa trên phân tích của các công ty bảo mật và chưa có xác minh độc lập toàn diện đối với toàn bộ tập dữ liệu.

Theo các báo cáo nghiên cứu được công bố, tập dữ liệu được cho là có chứa thông tin liên quan đến nhiều tổ chức thuộc các lĩnh vực viễn thông, công nghệ, tài chính, sản xuất, giáo dục và khu vực công. Một số báo cáo cũng đề cập đến tên của nhiều doanh nghiệp và tổ chức quốc tế. Tuy nhiên, các nhà nghiên cứu lưu ý rằng việc một tên miền hoặc thông tin tổ chức xuất hiện trong tập dữ liệu không đồng nghĩa với việc đơn vị đó đã bị xâm nhập, bị rò rỉ dữ liệu hoặc chịu thiệt hại.

Đến nay, chưa có kết luận chính thức về tình trạng bảo mật của các đơn vị được đề cập trong các báo cáo.

Về nguồn gốc dữ liệu, Fortinet cho biết hãng chưa ghi nhận dấu hiệu cho thấy vụ việc liên quan đến một lỗ hổng bảo mật mới trên diện rộng của nền tảng FortiOS. Một số chuyên gia nhận định dữ liệu có thể bắt nguồn từ các thông tin xác thực bị lộ trước đó, hoạt động dò quét mật khẩu hoặc việc tái sử dụng thông tin đăng nhập đã bị rò rỉ.

Quá trình phân tích độc lập trên một số mẫu dữ liệu cho thấy nhiều bản ghi có dấu hiệu tương thích với hệ thống Fortinet thực tế, nhưng hiện chưa có bằng chứng xác thực về nguồn gốc thu thập của toàn bộ tập dữ liệu.

Trước các thông tin được công bố, nhiều chuyên gia an ninh mạng khuyến nghị các tổ chức đang sử dụng FortiGate hoặc Fortinet SSL VPN rà soát hệ thống, thay đổi mật khẩu quản trị và VPN, kích hoạt xác thực đa yếu tố (MFA), kiểm tra nhật ký truy cập và cập nhật các bản vá bảo mật mới nhất từ nhà sản xuất. Hạn chế công khai giao diện quản trị ra internet và áp dụng các biện pháp kiểm soát truy cập phù hợp nhằm giảm thiểu rủi ro.

Mức độ ảnh hưởng thực tế của tập dữ liệu FortiBleed đối với các tổ chức được đề cập hiện vẫn đang được các nhà nghiên cứu và các bên liên quan tiếp tục đánh giá, làm rõ.

Biên tập có hỗ trợ AI

Bài viết liên quan