حذر مركز اليقظة والرصد والتصدي للهجمات المعلوماتية (maCERT)، التابع للمديرية العامة لأمن نظم المعلومات بإدارة الدفاع الوطني، من حملة تسريب بيانات واسعة تحمل اسم “FortiBleed”، تستهدف جدران الحماية وبوابات الاتصال عبر الشبكات الافتراضية الخاصة (SSL VPN) التابعة لشركة Fortinet.
وأوضح المركز، في نشرة إنذارية مرجعية (65471806/26)، أن عددا من المؤسسات والهيئات المغربية توجد ضمن قائمة الجهات المتضررة، في إطار اختراق عالمي شمل نحو 75 ألف جهاز موزعة على حوالي 200 دولة، ما يفرض، بحسبه، اعتماد إجراءات وقائية عاجلة أبرزها تفعيل المصادقة متعددة العوامل (MFA) وتغيير كلمات المرور.
ووفق النشرة ذاتها، فإن الهجوم استغل استخراج ملفات إعدادات أجهزة “FortiGate” المتصلة بالإنترنت، ثم كسر كلمات المرور عبر تقنيات تحليل غير متصل بالشبكة، ما مكن المهاجمين من الحصول على بيانات اعتماد حساسة تخص مديري الأنظمة.
وحذر المركز من أن استغلال هذه البيانات قد يتيح اختراق الشبكات الداخلية للمؤسسات، والتنقل داخلها والوصول إلى أنظمة الدليل النشط، إضافة إلى نشر برمجيات الفدية أو تسريب البيانات الحساسة، داعياً الإدارات إلى مراجعة السجلات، إغلاق واجهات الإدارة المكشوفة على الإنترنت، وتحديث الأنظمة وتطبيق التشفير القوي وتفعيل المصادقة الثنائية بشكل إلزامي.

