內容說明
研究人員發現,攻擊者疑似針對 Fortinet 防火牆與 VPN 裝置等設備, 進行大規模憑證竊取攻擊,並可能已掌握相關設備之帳號密碼資料, 進而嘗試破解或繞過相關設備防護措施。
請各單位運用下列查詢工具,確認自身設備資訊是否已遭揭露, 並儘速採取相關改善措施。
影響平台
- 所有 Fortinet 相關設備
建議措施
- 限制管理介面存取: 請儘速確認設備管理介面是否暴露於網際網路, 並將管理介面自公開網際網路移除。 建議僅允許受信任之 IP 位址、跳板機或 VPN 方式進行存取。
- 全面重置設備密碼: 請立即更換所有 Fortinet 設備管理介面與 VPN 相關帳號之密碼, 特別是具管理權限之帳號。
- 啟用多因子驗證機制(MFA): 建議於所有遠端存取服務與管理員帳號啟用多因子驗證, 以降低帳密外洩後遭未授權登入之風險。
- 強化密碼雜湊演算法: 升級 FortiOS 後,請要求所有管理員至少登入一次防火牆。 系統將自動將密碼加密方式升級為較難被破解的 PBKDF2 演算法。