- InfoStealers揭露全球逾7萬台Fortinet設備憑證遭竊
- 資安署發布警訊,台灣尚未接獲駭侵通報
- 要求立即修改密碼、限制管理介面存取、更新軟體
- 駭客疑透過設定檔暴力破解取得帳密
(綜合中央社、聯合報、自由時報等3家媒體報導)
威脅情報平台InfoStealers於6月17日揭露「FortiBleed」憑證外洩事件,指出全球超過7萬台美商Fortinet生產的FortiGate防火牆與SSL VPN設備登入憑證遭駭客竊取並外洩。數發部資通安全署今(19)日發布資安警訊,目前台灣尚未接獲相關駭侵事件通報。
資安署表示,掌握情資後已透過資安警訊、TWCERT/CC、國家資安資訊分享與分析中心(N-ISAC)等管道,通知各政府機關、關鍵基礎設施(CI)主管機關及民間單位,要求立即修改密碼、限制管理介面對外存取、升級Fortinet設備軟體至最新版本,並重新登入管理者帳號。
資安署指出,駭客疑似透過設備匯出的設定檔進行暴力破解,取得帳密後可能用於進入機關或企業內部進行其他惡意行為。相關機關應檢視系統日誌,如有受駭情形應依《資通安全管理法》規定通報。資安署將持續追蹤威脅情資並監控事態發展。
本事件已沉寂,相關脈絡見「相關事件」