Sursa: dnsc.ro
FBI avertizează că atacurile FortiBleed continuă să vizeze echipamentele Fortinet FortiGate și serviciile VPN expuse la internet. Atacatorii utilizează credențiale compromise pentru a obține acces, iar în unele cazuri creează conturi administrative noi și modifică sau șterg conturile existente, blocând accesul administratorilor legitimi. Campania a fost asociată și cu operațiuni ransomware, inclusiv INC/Lynx și Payload. FBI recomandă activarea autentificării multifactor (MFA), verificarea conturilor administrative și a sesiunilor VPN active, precum și investigarea eventualelor modificări neautorizate.