Nimestään huolimatta FortiBleedillä ei ole mitään tekemistä ohjelmistohaavoittuvuuden kanssa. Useat tietoturvayritykset – TechCrunch, SOCRadar, Hudson Rock ja Arctic Wolf – vahvistivat, ettei mitään tuntemattomia haavoittuvuuksia (nollapäivähaavoittuvuuksia) käytetty .
Hyökkääjät toteuttivat kaksivaiheisen toimitusketjuhyökkäyksen:
SOCRadar vahvisti hyökkääjien keränneen ainakin 30 791 vahvistettua toimivaa tunnusta internetiin kytketyistä FortiGate-laitteista . Arctic Wolflin analyysi vahvisti itsenäisesti, että vaarantuneiden laitteiden määrä on 30 000–75 000
.
Vahvistettuja uhreja ovat useiden raporttien mukaan Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens ja PwC sekä valtion virastoja ainakin 15 maassa . Reuters raportoi, että suurin osa vaarantuneista laitteista oli Yhdysvalloissa, Intiassa ja Taiwanissa
.
Kovimmin kärsineet toimialat analysoidun datan perusteella:
FortiBleedin kanssa yhtä aikaa tutkijat havaitsivat 2,1 miljardia raakaa kirjautumisyritystä yli 160 000 internetiin kytkettyä MSSQL-palvelinta vastaan, joiden uskotaan kuuluvan samaan uhkaklusteriin .
Sekä SOCRadar että Hudson Rock liittävät kampanjan venäjänkieliseen monitoimijaryhmään . Hyökkääjät ylläpitivät aktiivista taustainfrastruktuuria – mukaan lukien cron-ajoja, telemetriaa ja live-tunnustenkalastussilmukoita – vaarannetuilla laitteilla, mikä viittaa kehittyneeseen, jatkuvaan operaatioon eikä kertaluontoiseen tietovarkauteen
.
Tietoturvayritykset Hudson Rock, Arctic Wolf ja Fortinet suosittelevat seuraavia välittömiä toimia Fortinet-laitteita käyttäville organisaatioille:
Hudson Rock julkaisi ilmaisen hakutyökalun, jolla organisaatiot voivat tarkistaa verkkotunnuksensa 73 932 laitteen tunnustietokannasta. Työkalu julkistettiin laajalti 17.–18. kesäkuuta 2026 .
Comments
0 comments