Le FBI avertit que la campagne FortiBleed reste active après le vol de 86 644 identifiants d'appareils Fortinet
FBI Warns FortiBleed Remains Active After Amassing 86,644 Fortinet Device Credentials
Le FBI et le Secret Service ont averti que la campagne de collecte d'identifiants FortiBleed reste une menace active visant les pare-feu Fortinet FortiGate et les passerelles VPN SSL exposés à Internet. Selon les agences, l'opération russophone a réuni plus de 86 644 identifiants d'appareils fonctionnels dans 194 pays au 19 juin 2026, en exploitant des identifiants réutilisés ou fuités et le stockage de mots de passe SHA-256 hérité. La campagne se déroule en cinq étapes, de la reconnaissance à l'exfiltration via l'outil Go FortigateSniffer, un cluster de cassage accéléré par GPU avec Hashmat et Hashtopolis, puis la création de comptes administratifs pour la persistance. Les agences recommandent d'isoler les appareils compromis, de collecter les journaux et de signaler l'incident au FBI et au Secret Service.
Le FBI et le Secret Service détaillent les cinq étapes de FortiBleed et les mesures de remédiation, utiles pour évaluer l'exposition des pare-feu Fortinet.
Source :The Hacker News · thehackernews.com