FBI alerte sur FortiBleed toujours actif
Pour commencer
Le 7 octobre 2026, le FBI et le Secret Service ont averti que la campagne FortiBleed reste une menace active visant les pare-feu Fortinet FortiGate et les passerelles VPN SSL exposés à Internet. Selon les agences, l'opération russophone a réuni plus de 86 644 identifiants d'appareils fonctionnels dans 194 pays au 19 juin 2026, via des identifiants réutilisés ou fuités et le stockage SHA-256 hérité. Les agences recommandent d'isoler les appareils compromis, de collecter les journaux et de signaler l'incident.
AI Généré à partir des reportages · 1 hmise à jour
Chronologie des reportages
Suivez les reportages pour découvrir les différentes facettes de l'événement.
- The Hacker NewssélectionLe FBI avertit que la campagne FortiBleed reste active après le vol de 86 644 identifiants d'appareils Fortinet
Le FBI et le Secret Service ont averti que la campagne de collecte d'identifiants FortiBleed reste une menace active visant les pare-feu Fortinet FortiGate et les passerelles VPN SSL exposés à Internet. Selon les agences, l'opération russophone a réuni plus de 86 644 identifiants d'appareils fonctionnels dans 194 pays au 19 juin 2026, en exploitant des identifiants réutilisés ou fuités et le stockage de mots de passe SHA-256 hérité. La campagne se déroule en cinq étapes, de la reconnaissance à l'exfiltration via l'outil Go FortigateSniffer, un cluster de cassage accéléré par GPU avec Hashmat et Hashtopolis, puis la création de comptes administratifs pour la persistance. Les agences recommandent d'isoler les appareils compromis, de collecter les journaux et de signaler l'incident au FBI et au Secret Service.
Évolution des tendances de cet événement
Pas encore assez de données d'observation continues pour tracer une tendance.