Fortinet ਗਾਹਕ ਜਾਣਕਾਰੀ ਨੂੰ ਲੀਕ ਕਰਨ ਵਾਲੇ ਡੇਟਾ ਦੀ ਉਲੰਘਣਾ ਦਾ ਸਾਹਮਣਾ ਕਰਦਾ ਹੈ ਪਰ ਕੋਈ ਵੱਡਾ ਪ੍ਰਭਾਵ ਨਹੀਂ ਹੁੰਦਾ

ਇੱਕ ਅਜਿਹੀ ਦੁਨੀਆ ਵਿੱਚ ਜਿੱਥੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦਿੱਗਜ ਹੈਕਰਾਂ ਦੇ ਵਿਰੁੱਧ ਬਚਾਅ ਦੀ ਪਹਿਲੀ ਲਾਈਨ ਹਨ, ਇੱਥੋਂ ਤੱਕ ਕਿ ਫੋਰਟੀਨੇਟ ਵਰਗੇ ਉਦਯੋਗ ਦੇ ਨੇਤਾ ਵੀ ਹਮਲਿਆਂ ਤੋਂ ਮੁਕਤ ਨਹੀਂ ਹਨ। ਹਾਲ ਹੀ ਵਿੱਚ, Fortinet ਨੇ ਇੱਕ ਹੈਕਰ ਦੁਆਰਾ ਕੰਪਨੀ ਤੋਂ ਕਥਿਤ ਤੌਰ 'ਤੇ ਚੋਰੀ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਦੇ ਲੀਕ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਸਦੇ ਗਾਹਕ ਅਧਾਰ ਦੇ ਇੱਕ ਛੋਟੇ ਹਿੱਸੇ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਾਲੇ ਡੇਟਾ ਦੀ ਉਲੰਘਣਾ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ। ਉਲੰਘਣਾ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦੇ ਸਦਾ-ਮੌਜੂਦਾ ਜੋਖਮ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ, ਇੱਥੋਂ ਤੱਕ ਕਿ ਦੂਜਿਆਂ ਦੀ ਸੁਰੱਖਿਆ ਵਿੱਚ ਡੂੰਘਾਈ ਨਾਲ ਸ਼ਾਮਲ ਕੰਪਨੀਆਂ ਲਈ ਵੀ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਕੀ ਹੋਇਆ?
ਇਹ ਉਲੰਘਣਾ ਉਦੋਂ ਸਾਹਮਣੇ ਆਈ ਜਦੋਂ ਇੱਕ ਹੈਕਰ, ਔਨਲਾਈਨ ਹੈਂਡਲ "ਫੋਰਟੀਬਿਚ" ਦੁਆਰਾ ਜਾ ਰਿਹਾ ਹੈ, ਨੇ ਇੱਕ ਹੈਕਿੰਗ ਫੋਰਮ 'ਤੇ ਘੋਸ਼ਣਾ ਕੀਤੀ ਕਿ ਉਨ੍ਹਾਂ ਨੇ ਫੋਰਟੀਨੇਟ ਦੇ ਅਜ਼ੂਰ ਸ਼ੇਅਰਪੁਆਇੰਟ ਤੋਂ 440 ਜੀਬੀ ਡੇਟਾ ਚੋਰੀ ਕਰ ਲਿਆ ਹੈ। ਹੈਕਰ ਨੇ ਦਾਅਵਾ ਕੀਤਾ ਕਿ ਫੋਰਟੀਨੇਟ ਨੇ ਉਨ੍ਹਾਂ ਦੀ ਰਿਹਾਈ ਦੀ ਮੰਗ ਨੂੰ ਪੂਰਾ ਕਰਨ ਤੋਂ ਇਨਕਾਰ ਕਰ ਦਿੱਤਾ, ਜਿਸ ਨਾਲ ਉਹ AWS S3 ਬਾਲਟੀ ਲਈ ਪਹੁੰਚ ਵੇਰਵੇ ਸਾਂਝੇ ਕਰਨ ਲਈ ਅਗਵਾਈ ਕਰਦੇ ਹਨ ਜਿੱਥੇ ਚੋਰੀ ਕੀਤਾ ਡੇਟਾ ਕਥਿਤ ਤੌਰ 'ਤੇ ਸਟੋਰ ਕੀਤਾ ਗਿਆ ਸੀ।
ਹਾਲਾਂਕਿ, ਲੀਕ ਯੋਜਨਾ ਅਨੁਸਾਰ ਨਹੀਂ ਹੋਈ। ਫੋਰਮ ਉਪਭੋਗਤਾ ਜਿਨ੍ਹਾਂ ਨੇ ਫਾਈਲਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕੀਤੀ, ਨੇ ਡਾਟਾ ਪ੍ਰਾਪਤ ਕਰਨ ਵਿੱਚ ਮੁਸ਼ਕਲਾਂ ਦੀ ਰਿਪੋਰਟ ਕੀਤੀ। ਇਸ ਦੇ ਬਾਵਜੂਦ, ਫੋਰਟੀਨੇਟ ਨੇ ਤੇਜ਼ੀ ਨਾਲ ਕਾਰਵਾਈ ਕੀਤੀ, ਉਲੰਘਣਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦੇ ਹੋਏ ਇੱਕ ਸੁਰੱਖਿਆ ਨੋਟਿਸ ਜਾਰੀ ਕੀਤਾ। ਕੰਪਨੀ ਨੇ ਖੁਲਾਸਾ ਕੀਤਾ ਕਿ ਇੱਕ ਵਿਅਕਤੀ ਨੇ ਤੀਜੀ-ਪਾਰਟੀ ਕਲਾਉਡ-ਅਧਾਰਿਤ ਫਾਈਲ-ਸ਼ੇਅਰਿੰਗ ਪਲੇਟਫਾਰਮ 'ਤੇ ਸਟੋਰ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਦੀ ਇੱਕ ਛੋਟੀ ਜਿਹੀ ਗਿਣਤੀ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕੀਤੀ ਸੀ।
ਕੀ ਪ੍ਰਭਾਵਿਤ ਹੋਇਆ ਸੀ?
Fortinet ਦੇ ਅਨੁਸਾਰ, ਉਲੰਘਣਾ ਨੇ ਇਸਦੇ ਗਾਹਕ ਅਧਾਰ ਦੇ 0.3% ਤੋਂ ਘੱਟ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕੀਤਾ. ਉਹਨਾਂ ਨੇ ਸਪੱਸ਼ਟ ਕੀਤਾ ਕਿ ਕੋਰ ਓਪਰੇਸ਼ਨ, ਉਤਪਾਦ ਅਤੇ ਸੇਵਾਵਾਂ ਪ੍ਰਭਾਵਿਤ ਨਹੀਂ ਸਨ, ਅਤੇ ਅਜਿਹਾ ਕੋਈ ਸੰਕੇਤ ਨਹੀਂ ਹੈ ਕਿ ਉਹਨਾਂ ਦੇ ਨੈਟਵਰਕ ਜਾਂ ਨਾਜ਼ੁਕ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਤੱਕ ਕੋਈ ਹੋਰ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਆਈ ਹੈ।
ਜਦੋਂ ਕਿ ਹੈਕਰ ਦਾ ਇਰਾਦਾ ਇੱਕ ਫਿਰੌਤੀ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨਾ ਸੀ, ਫੋਰਟੀਨੇਟ ਨੇ ਜ਼ੋਰ ਦਿੱਤਾ ਕਿ ਉਲੰਘਣਾ ਵਿੱਚ ਰੈਨਸਮਵੇਅਰ , ਡੇਟਾ ਐਨਕ੍ਰਿਪਸ਼ਨ, ਜਾਂ ਉਹਨਾਂ ਦੇ ਅੰਦਰੂਨੀ ਸਿਸਟਮਾਂ ਵਿੱਚ ਕੋਈ ਵਿਘਨ ਸ਼ਾਮਲ ਨਹੀਂ ਸੀ। ਵਾਸਤਵ ਵਿੱਚ, Fortinet ਦਾ ਕਾਰਪੋਰੇਟ ਨੈੱਟਵਰਕ ਬਰਕਰਾਰ ਰਿਹਾ, ਅਤੇ ਉਹਨਾਂ ਦੇ ਗਾਹਕਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੀ ਖਤਰਨਾਕ ਗਤੀਵਿਧੀ ਦਾ ਕੋਈ ਸਬੂਤ ਨਹੀਂ ਸੀ।
ਫੋਰਟੀਨੇਟ ਕਿਵੇਂ ਜਵਾਬ ਦੇ ਰਿਹਾ ਹੈ?
Fortinet ਇਸ ਘਟਨਾ ਦੇ ਪ੍ਰਬੰਧਨ ਬਾਰੇ ਪਾਰਦਰਸ਼ੀ ਰਿਹਾ ਹੈ। ਕੰਪਨੀ ਨੇ ਕਿਹਾ ਕਿ ਬਾਹਰੀ ਫੋਰੈਂਸਿਕ ਮਾਹਰਾਂ ਨੇ ਉਨ੍ਹਾਂ ਦੀਆਂ ਖੋਜਾਂ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕੀਤਾ, ਇਹ ਸੁਨਿਸ਼ਚਿਤ ਕਰਦੇ ਹੋਏ ਕਿ ਉਲੰਘਣਾ ਦੀ ਗੁੰਜਾਇਸ਼ ਸ਼ਾਮਲ ਸੀ। ਕਾਨੂੰਨ ਲਾਗੂ ਕਰਨ ਅਤੇ ਸਬੰਧਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਏਜੰਸੀਆਂ ਨੂੰ ਵੀ ਸੂਚਿਤ ਕੀਤਾ ਗਿਆ ਹੈ।
ਗਾਹਕਾਂ ਨੂੰ ਭਰੋਸਾ ਦਿਵਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਵਿੱਚ, Fortinet ਨੇ ਕਿਹਾ ਕਿ ਉਨ੍ਹਾਂ ਨੇ ਉਲੰਘਣਾ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਨੁਕਸਾਨਦੇਹ ਗਤੀਵਿਧੀਆਂ ਦੇ ਕੋਈ ਸੰਕੇਤ ਨਹੀਂ ਦੇਖੇ ਹਨ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਉਹ ਉਮੀਦ ਨਹੀਂ ਕਰਦੇ ਹਨ ਕਿ ਇਹ ਘਟਨਾ ਉਹਨਾਂ ਦੀ ਵਿੱਤੀ ਸਿਹਤ ਜਾਂ ਸੰਚਾਲਨ ਦੇ ਨਤੀਜਿਆਂ 'ਤੇ ਮਹੱਤਵਪੂਰਨ ਪ੍ਰਭਾਵ ਪਾਵੇਗੀ।
ਸਬਕ ਸਿੱਖੇ
ਇਹ ਉਲੰਘਣਾ ਇੱਕ ਰੀਮਾਈਂਡਰ ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਹੈ ਕਿ ਸਭ ਤੋਂ ਸੁਰੱਖਿਅਤ ਸੰਸਥਾਵਾਂ ਵੀ ਸਾਈਬਰ ਅਟੈਕ ਦਾ ਸ਼ਿਕਾਰ ਹੋ ਸਕਦੀਆਂ ਹਨ। ਜਦੋਂ ਕਿ ਫੋਰਟੀਨੇਟ ਨੇ ਸਥਿਤੀ ਨੂੰ ਘੱਟ ਕਰਨ ਲਈ ਤੇਜ਼ੀ ਨਾਲ ਕੰਮ ਕੀਤਾ, ਇਹ ਘਟਨਾ ਕਲਾਉਡ-ਅਧਾਰਤ ਸੁਰੱਖਿਆ ਪ੍ਰੋਟੋਕੋਲ ਦੀ ਨਿਯਮਤ ਤੌਰ 'ਤੇ ਸਮੀਖਿਆ ਕਰਨ ਅਤੇ ਮਜ਼ਬੂਤ ਕਰਨ ਦੇ ਮਹੱਤਵ ਨੂੰ ਦਰਸਾਉਂਦੀ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਸ਼ੇਅਰਡ ਫਾਈਲ ਪਲੇਟਫਾਰਮਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣਾ ਜਾਰੀ ਰੱਖਦੇ ਹਨ, ਕਾਰੋਬਾਰਾਂ ਲਈ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਮਹੱਤਵਪੂਰਨ ਬਣਾਉਂਦੇ ਹਨ ਕਿ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਸਹੀ ਢੰਗ ਨਾਲ ਸੁਰੱਖਿਅਤ ਅਤੇ ਨਿਗਰਾਨੀ ਕੀਤੀ ਗਈ ਹੈ।
ਤੁਹਾਡੇ ਡੇਟਾ ਦੀ ਰੱਖਿਆ ਕਰਨਾ
ਕਾਰੋਬਾਰਾਂ ਅਤੇ ਵਿਅਕਤੀਆਂ ਲਈ, ਅੱਜ ਦੇ ਅਸਥਿਰ ਸਾਈਬਰ ਲੈਂਡਸਕੇਪ ਵਿੱਚ ਡੇਟਾ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਕਿਰਿਆਸ਼ੀਲ ਕਦਮ ਚੁੱਕਣਾ ਜ਼ਰੂਰੀ ਹੈ। ਨਿਯਮਤ ਸੁਰੱਖਿਆ ਮੁਲਾਂਕਣ, ਮਜ਼ਬੂਤ ਪਹੁੰਚ ਨਿਯੰਤਰਣ, ਅਤੇ ਇੱਕ ਮਜਬੂਤ ਘਟਨਾ ਪ੍ਰਤੀਕ੍ਰਿਆ ਯੋਜਨਾ ਉਲੰਘਣਾ ਦੇ ਜੋਖਮ ਨੂੰ ਘੱਟ ਕਰਨ ਲਈ ਮਹੱਤਵਪੂਰਨ ਹਿੱਸੇ ਹਨ।