على الرغم من أن الاسم يوحي بوجود ثغرة أمنية خطيرة مثل Heartbleed، إلا أن FortiBleed لا علاقة له بثغرة برمجية.أكدت شركات أمنية متعددة — بما في ذلك TechCrunch وSOCRadar وHudson Rock وArctic Wolf — أنه لم يتم استخدام أي ثغرات غير معروفة (أيام صفر) .
بدلاً من ذلك، اتبع المهاجمون نهجًا من خطوتين في سلسلة التوريد:
أكدت SOCRadar أن المهاجمين جمعوا ما لا يقل عن 30,791 بيانات اعتماد عاملة موثقة من أجهزة FortiGate المتصلة بالإنترنت .أكد تحليل Arctic Wolf المستقل أن التقديرات تشير إلى أن عدد الأجهزة المخترقة يتراوح بين 30,000 و 75,000
.
تشمل قائمة الضحايا المؤكدين في تقارير متعددة: Accenture، Comcast، Foxconn، Lenovo، Oracle، Samsung، Siemens، PwC، بالإضافة إلى وكالات حكومية في 15 دولة على الأقل . ذكرت وكالة Reuters أن معظم الأجهزة المخترقة كانت موجودة في الولايات المتحدة والهند وتايوان
.
القطاعات الأكثر تضررًا، وفقًا للبيانات التي تم تحليلها، كانت:
بالتزامن مع FortiBleed، لاحظ الباحثون 2.1 مليار محاولة تسجيل دخول بالقوة الغاشمة ضد أكثر من 160,000 خادم MSSQL مكشوف على الإنترنت، يُعتقد أنها من تدبير نفس المجموعة التهديدية .
تُعزو كل من SOCRadar و Hudson Rock الحملة إلى مجموعة تهديد متعددة المشغلين ناطقة بالروسية . حافظ المهاجمون على بنية تحتية خلفية نشطة — بما في ذلك وظائف cron والقياس عن بُعد وحلقات سرقة بيانات الاعتماد الحية — على الأجهزة المخترقة، مما يشير إلى عملية متطورة ومستمرة وليست مجرد سرقة بيانات لمرة واحدة
.
توصي الشركات الأمنية بما في ذلك Hudson Rock و Arctic Wolf و Fortinet باتخاذ الإجراءات الفورية التالية لأي مؤسسة تستخدم أجهزة Fortinet:
أطلقت Hudson Rock بوابة فحص مجانية تسمح لأي مؤسسة بالبحث عن نطاقها ضمن مجموعة بيانات 73,932 جهازًا. تم الإعلان عن هذه الأداة على نطاق واسع في 17-18 يونيو 2026 .
Comments
0 comments