फोर्टिनेटले ग्राहक जानकारी लीक गर्ने डाटा उल्लंघनको सामना गर्दछ तर कुनै ठूलो प्रभाव छैन

यस्तो संसारमा जहाँ साइबर सुरक्षा दिग्गजहरू ह्याकरहरू विरुद्ध रक्षाको पहिलो लाइन हो, फोर्टिनेट जस्ता उद्योगका नेताहरू पनि आक्रमणहरूबाट सुरक्षित छैनन्। भर्खरै, फोर्टिनेटले ह्याकरले कम्पनीबाट कथित रूपमा चोरी गरेको फाइलहरूको चुहावट पछि, यसको ग्राहक आधारको सानो भागलाई असर गर्ने डाटा उल्लंघनको पुष्टि गर्यो। उल्लङ्घनले साइबर खतराहरूको सदा-वर्तमान जोखिमलाई हाइलाइट गर्दछ, अरूको सुरक्षामा गहिरो संलग्न कम्पनीहरूको लागि पनि।
सामग्रीको तालिका
के भयो?
यो उल्लङ्घन तब प्रकाशमा आयो जब एक ह्याकरले अनलाइन ह्यान्डल "फोर्टिबिच" मा गएर ह्याकिङ फोरममा घोषणा गरे कि उनीहरूले फोर्टिनेटको Azure SharePoint उदाहरणबाट 440 GB डाटा चोरी गरेको छ। ह्याकरले दाबी गर्यो कि फोर्टिनेटले उनीहरूको फिरौतीको माग पूरा गर्न अस्वीकार गर्यो, जसले उनीहरूलाई AWS S3 बकेटको लागि पहुँच विवरणहरू साझा गर्न नेतृत्व गर्यो जहाँ चोरी डाटा कथित रूपमा भण्डार गरिएको थियो।
तर, चुहावट योजना अनुसार हुन सकेन । फोरम प्रयोगकर्ताहरू जसले फाइलहरू पहुँच गर्न प्रयास गरे डेटा पुन: प्राप्त गर्न कठिनाइहरू रिपोर्ट गरे। जे भए पनि, फोर्टिनेटले तुरुन्तै काम गर्यो, उल्लंघनको पुष्टि गर्दै सुरक्षा सूचना जारी गर्दै। कम्पनीले खुलासा गरेको छ कि एक व्यक्तिले तेस्रो-पक्ष क्लाउड-आधारित फाइल-साझेदारी प्लेटफर्ममा भण्डारण गरिएका फाइलहरूको सानो संख्यामा अनाधिकृत पहुँच प्राप्त गरेको थियो।
के प्रभावित भयो?
फोर्टिनेटका अनुसार, उल्लङ्घनले यसको ग्राहक आधारको ०.३% भन्दा कम प्रभावित गरेको छ। तिनीहरूले स्पष्ट गरे कि कोर अपरेशनहरू, उत्पादनहरू, र सेवाहरू अप्रभावित थिए, र तिनीहरूको नेटवर्क वा महत्वपूर्ण पूर्वाधारमा थप अनधिकृत पहुँच भएको कुनै सङ्केत छैन।
ह्याकरको उद्देश्य फिरौती सुरक्षित गर्नु थियो, फोर्टिनेटले जोड दियो कि उल्लङ्घनमा ransomware , डाटा इन्क्रिप्शन, वा तिनीहरूको आन्तरिक प्रणालीमा कुनै अवरोध समावेश थिएन। वास्तवमा, फोर्टिनेटको कर्पोरेट नेटवर्क अक्षुण्ण रह्यो, र तिनीहरूका ग्राहकहरूलाई लक्षित गर्ने दुर्भावनापूर्ण गतिविधिको कुनै प्रमाण थिएन।
Fortinet कसरी प्रतिक्रिया दिइरहेको छ?
Fortinet घटना को आफ्नो ह्यान्डलिङ बारे पारदर्शी भएको छ। कम्पनीले उल्लङ्घनको दायरा समावेश भएको सुनिश्चित गर्दै बाहिरी फोरेन्सिक विशेषज्ञहरूले उनीहरूको निष्कर्षलाई प्रमाणित गरेको बताए। कानून प्रवर्तन र सम्बन्धित साइबर सुरक्षा एजेन्सीहरूलाई पनि सूचित गरिएको छ।
ग्राहकहरूलाई आश्वस्त पार्ने प्रयासमा, फोर्टिनेटले थपे कि उनीहरूले उल्लङ्घनको परिणामस्वरूप हानिकारक गतिविधिहरूको कुनै संकेत देखेका छैनन्। यसबाहेक, तिनीहरूले यस घटनाले उनीहरूको आर्थिक स्वास्थ्य वा परिचालन परिणामहरूमा उल्लेखनीय प्रभाव पार्ने आशा गर्दैनन्।
सिकेका पाठहरू
यो उल्लङ्घनले सबैभन्दा सुरक्षित संस्थाहरू पनि साइबर आक्रमणको सिकार हुन सक्छन् भन्ने अनुस्मारकको रूपमा कार्य गर्दछ। फोर्टिनेटले स्थितिलाई कम गर्न द्रुत रूपमा कार्य गर्दा, घटनाले क्लाउड-आधारित सुरक्षा प्रोटोकलहरू नियमित रूपमा समीक्षा र सुदृढ गर्ने महत्त्वलाई जोड दिन्छ। साइबर अपराधीहरूले साझा फाइल प्लेटफर्महरूलाई लक्षित गर्न जारी राख्छन्, यसले व्यवसायहरूको लागि संवेदनशील डेटा पर्याप्त रूपमा सुरक्षित र अनुगमन गरिएको सुनिश्चित गर्न महत्त्वपूर्ण बनाउँछ।
तपाईंको डाटा सुरक्षित गर्दै
व्यवसाय र व्यक्तिहरू समान रूपमा, आजको अस्थिर साइबर परिदृश्यमा डाटा सुरक्षित गर्न सक्रिय कदमहरू चाल्न आवश्यक छ। नियमित सुरक्षा मूल्याङ्कनहरू, बलियो पहुँच नियन्त्रणहरू, र एक बलियो घटना प्रतिक्रिया योजना उल्लङ्घनको जोखिमलाई कम गर्नका लागि महत्वपूर्ण घटकहरू हुन्।