FortiBleed: Fortinet-Firewalls mit kompromittierten Zugangsdaten
Sicherheitsforscher warnen aktuell vor einer grossen Anzahl von Fortinet-Firewalls, deren Zugangsdaten möglicherweise von Angreifern abgegriffen wurden.
Betroffen sind insbesondere Unternehmen, die ihre Firewall nicht regelmässig aktualisiert oder Standard-Sicherheitsmassnahmen nicht vollständig umgesetzt haben. Auch wenn nicht jedes Gerät automatisch kompromittiert wurde, sollten betroffene Organisationen die Warnung ernst nehmen.
Unsere Empfehlung:
Prüfen Sie, ob Ihre Fortinet-Firewall auf dem aktuellen Softwarestand ist.
Ändern Sie vorsorglich Administrations- und VPN-Passwörter und aktivieren Sie,
wenn möglich, die Mehrfaktor-Authentifizierung (MFA).
Eine Firewall bildet die erste Verteidigungslinie Ihres Unternehmens. Regelmässige Sicherheitsupdates und eine professionelle Überwachung tragen entscheidend dazu bei, Cyberangriffe frühzeitig abzuwehren.
Quellen: Cyros WarnApp – „FortiBleed: 74'000 Fortinet-Firewalls mit gekaperten Zugangsdaten im Umlauf“ sowie Hudson Rock, die über die weltweite Verbreitung kompromittierter Zugangsdaten berichten.