【資安訊息】有關Fortinet防火牆及VPN設備憑證疑似外洩事件,請各單位落實清查與強化安控措施
2026/07/01
[內容說明:]
近期情資顯示,Fortinet防火牆或VPN設備憑證疑遭攻擊者竊取,全球已有大量Fortinet設備相關資訊遭揭露,可能導致設備管理者帳號密碼外洩,進而增加設備遭未授權存取及入侵之風險。請各單位儘速盤點Fortinet設備使用情形,檢視設備是否已完成安全性更新及相關防護措施,並即刻採取必要之管控措施,以降低潛在資安風險。
若貴單位有使用該公司服務,煩請協助於115/7/8(三)前填報調查表單:
https://forms.gle/CAEPuLuDXrsswqBP8
[影響平台:]
Fortinet防火牆與VPN裝置
[建議措施:]
1.隱藏管理介面:儘速確認設備管理介面是否暴露於網際網路,並將管理介面從公開網際網路移除,僅允許受信任的IP或透過跳板機/VPN方式存取。
2.盤點管理者帳號並全面重置密碼:立即更換所有Fortinet設備管理介面與VPN之管理者帳號並更新密碼。
3.啟用多因子驗證機制(MFA):建議在所有遠端存取與管理員帳戶啟用多因子認證。
4.強制升級雜湊演算法:升級FortiOS至最新版本,要求所有管理員至少登入一次防火牆,系統會自動將密碼加密方式升級為更難被破解的PBKDF2演算法。
管理員密碼雜湊機制升級為PBKDF2之版本資訊如下,請各機關參考:
FortiOS 7.2分支,自7.2.11版本後導入。
FortiOS 7.4分支,自 7.4.8版本開始導入。
FortiOS 7.6分支,自7.6.1版本開始導入。
[參考資料:]
https://www.ithome.com.tw/news/176718
---------------------------------------------------------------------------------
教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
電話:07-5250211
VoIP專線:98400000
E-Mail:service@cert.tanet.edu.tw