Kampaň FortiBleed, odhalená v polovině června 2026, kompromitovala 73 932 unikátních URL Fortinet firewallů ve 194 zemích, postihla 21 632 domén a zaznamenala 1,16 miliardy pokusů o přihlášení – útočníci nezneužili žá... Mezi potvrzené oběti patří Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens a PwC,...

Create a landscape editorial hero image for this Studio Global article: What were the key details of the "FortiBleed" campaign that compromised 73,000 Fortinet firewalls worldwide, including the scale of the brea. Article summary: Here is a complete breakdown of the FortiBleed campaign, confirmed by BleepingComputer, TechCrunch, Hudson Rock, Arctic Wolf, and SOCRadar reports from mid-June 2026. All inline citations below come from the published co. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Bezpečnostní analytici odhalili v polovině června 2026 jednu z nejrozsáhlejších kampaní na krádež přihlašovacích údajů, která kdy byla namířena proti síťovým bezpečnostním zařízením. Kampaň s označením „FortiBleed“ kompromitovala desítky tisíc Fortinet FortiGate firewallů a SSL VPN bran ve 194 zemích – a to nikoli díky neznámým zranitelnostem, ale systematickým kradením, prolomením a opětovným použitím slabých či odhalených hesel.
Uniklý dataset, který jako první objevil bezpečnostní výzkumník Volodymyr „Bob“ Diachenko a analyzovala ho společnost Hudson Rock, obsahuje přihlašovací údaje a konfigurační data pro 73 932 unikátních URL Fortinet firewallů propojených s 21 632 unikátními doménami. Útočníci provedli odhadovaných 1,16 miliardy pokusů o dosazení přihlašovacích údajů proti více než 320 000 FortiGate zařízením
. Kromě hesel únik zahrnuje i funkční administrátorské a SSL VPN přihlašovací údaje, e-mailové adresy, nešifrovaná hesla, exporty konfigurací, cron joby, bash historie a connection stringy – což poskytuje detailní pohled do aktivní útočnické infrastruktury
.
Navzdory názvu, který evokuje kdysi slavnou chybu Heartbleed, nemá FortiBleed s žádnou softwarovou zranitelností nic společného. Několik bezpečnostních firem – včetně TechCrunch, SOCRadar, Hudson Rock a Arctic Wolf – potvrdilo, že nebyly zneužity žádné neznámé zranitelnosti (zero-day).
Místo toho útočníci použili dvoukrokový dodavatelský řetězec:
Společnost SOCRadar potvrdila, že útočníci nashromáždili nejméně 30 791 ověřených funkčních přihlašovacích údajů z internetově přístupných FortiGate zařízení. Analýza Arctic Wolf nezávisle potvrdila odhady, že počet kompromitovaných zařízení se pohybuje mezi 30 000 a 75 000
.
Mezi potvrzené oběti, které uvádí několik zpráv, patří Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens a PwC, stejně jako vládní agentury z nejméně 15 zemí. Reuters uvedl, že většina kompromitovaných zařízení se nachází ve Spojených státech, Indii a na Tchaj-wanu
.
Nejvíce zasažená odvětví podle analyzovaných dat byla:
Několik zdrojů označuje tato tři odvětví jako nejvíce zasažená.
Současně s FortiBleed výzkumníci zaznamenali 2,1 miliardy pokusů o hrubou silou proti více než 160 000 internetově přístupným MSSQL serverům a předpokládá se, že je provozuje stejná útočnická skupina.
Společnosti SOCRadar i Hudson Rock připisují kampaň rusky mluvící skupině s více operátory. Útočníci udržovali na kompromitovaných zařízeních aktivní back-end infrastrukturu – včetně cron jobů, telemetrie a smyček pro živý sběr přihlašovacích údajů –, což svědčí o sofistikované, probíhající operaci, nikoli o jednorázovém úniku dat
.
Bezpečnostní firmy včetně Hudson Rock, Arctic Wolf a Fortinet doporučují pro všechny organizace používající zařízení Fortinet tato okamžitá opatření:
Společnost Hudson Rock spustila bezplatný vyhledávací portál, který umožňuje organizacím prověřit jejich doménu v databázi 73 932 kompromitovaných zařízení. Tento nástroj byl široce medializován 17.–18. června 2026.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Kampaň FortiBleed, odhalená v polovině června 2026, kompromitovala 73 932 unikátních URL Fortinet firewallů ve 194 zemích, postihla 21 632 domén a zaznamenala 1,16 miliardy pokusů o přihlášení – útočníci nezneužili žá...
Kampaň FortiBleed, odhalená v polovině června 2026, kompromitovala 73 932 unikátních URL Fortinet firewallů ve 194 zemích, postihla 21 632 domén a zaznamenala 1,16 miliardy pokusů o přihlášení – útočníci nezneužili žá... Mezi potvrzené oběti patří Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens a PwC, stejně jako vládní agentury z nejméně 15 zemí[5][6][8][14].