למרות השם המזכיר את פרצת ה-Heartbleed, ל-ForitBleed אין כל קשר לפרצת אבטחה בתוכנה. חברות אבטחה מרובות, כולל TechCrunch, SOCRadar, Hudson Rock ו-Arctic Wolf, אישרו כי לא נעשה שימוש בפרצות אבטחה לא ידועות (zero-days) .
במקום זאת, התוקפים השתמשו בגישה דו-שלבית של התקפת שרשרת אספקה (supply-chain):
חברת SOCRadar אישרה שהתוקפים צברו לפחות 30,791 פרטי כניסה מאומתים כעובדים ממכשירי FortiGate החשופים לאינטרנט . הניתוח העצמאי של Arctic Wolf אישר שהערכות מספר המכשירים שנפרצו נעות בין 30,000 ל-75,000
.
בין הקורבנות המאושרים, המוזכרים במספר דיווחים: Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens ו-PwC, וכן סוכנויות ממשלתיות ב-15 מדינות לפחות . סוכנות הידיעות רויטרס דיווחה כי רוב המכשירים שנפרצו נמצאו בארצות הברית, הודו וטייוואן
.
הענפים שנפגעו הכי קשה, לפי ניתוח הנתונים, היו:
במקביל ל-ForitBleed, החוקרים זיהו 2.1 מיליארד ניסיונות כניסה בכוח גס (brute-force) נגד למעלה מ-160,000 שרתי MSSQL החשופים לאינטרנט, אשר מיוחסים לאותו אשכול איומים .
גם SOCRadar וגם Hudson Rock מייחסים את המתקפה לקבוצת איומים דוברת רוסית בעלת מספר מפעילים (multi-operator) . התוקפים החזיקו בתשתית צד-אחורי (back-end) פעילה על המכשירים שנפרצו – כולל משימות cron, טלמטריה ולולאות איסוף פרטי כניסה חיות – מה שמעיד על מבצע מתוחכם ומתמשך, ולא על איסוף נתונים חד-פעמי
.
חברות אבטחה, ובהן Hudson Rock, Arctic Wolf ו-Fortinet, ממליצות על הצעדים המיידיים הבאים לכל ארגון המשתמש במכשירי Fortinet:
חברת Hudson Rock השיקה פורטל חיפוש חינמי המאפשר לכל ארגון לחפש את הדומיין שלו מול מאגר פרטי הכניסה של 73,932 המכשירים. כלי זה פורסם בהרחבה ב-17–18 ביוני 2026 .
Comments
0 comments