מתקפת 'פורטיבליד' פרצה ל 73,932 כתובות ייחודיות של חומות אש Fortinet ב 194 מדינות, ופגעה ב 21,632 דומיינים [4][6][16] התוקפים ביצעו 1.16 מיליארד ניסיונות גניבת פרטי כניסה, תוך שימוש בסיסמאות שנגנבו מתוכנות זדוניות מסוג 'גונב מידע' (infostealers) [3][4][8] נפגעות אושרו כוללות את אקסנצ'ר, קומקאסט, פוקסקון, לנובו, אורק...

Create a landscape editorial hero image for this Studio Global article: What were the key details of the "FortiBleed" campaign that compromised 73,000 Fortinet firewalls worldwide, including the scale of the brea. Article summary: Here is a complete breakdown of the FortiBleed campaign, confirmed by BleepingComputer, TechCrunch, Hudson Rock, Arctic Wolf, and SOCRadar reports from mid-June 2026. All inline citations below come from the published co. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
באמצע יוני 2026 חשפו חוקרי אבטחה אחת ממתקפות גניבת פרטי הכניסה הגדולות ביותר שתועדו אי פעם נגד אמצעי אבטחת רשת. המתקפה, שזכתה לכינוי 'פורטיבליד' (FortiBleed), פרצה לעשרות אלפי חומות אש של Fortinet FortiGate ושערי SSL VPN ב-194 מדינות – לא באמצעות ניצול פרצות אבטחה לא ידועות, אלא על ידי גניבה שיטתית, פיצוח ושימוש חוזר בסיסמאות חלשות או חשופות .
מאגר הנתונים שהודלף, שנתגלה לראשונה על ידי חוקר האבטחה וולודימיר 'בוב' דיאצ'נקו ונותח על ידי חברת Hudson Rock, מכיל פרטי כניסה ונתוני תצורה של 73,932 כתובות ייחודיות של חומות אש Fortinet, המחוברות ל-21,632 דומיינים ייחודיים . התוקפים ביצעו כ-1.16 מיליארד ניסיונות גניבת פרטי כניסה [credential-stuffing] נגד למעלה מ-320,000 יעדי FortiGate
. מעבר לסיסמאות, המאגר כולל פרטי כניסה פעילים של מנהלים (admin) ושל SSL VPN, כתובות דוא"ל, סיסמאות בטקסט ברור, ייצוא תצורה, משימות cron (משימות מתוזמנות אוטומטית), היסטוריות פקודות (bash histories) ומחרוזות חיבור – תמונת מצב חיה של תשתית התוקפים הפעילה
.
למרות השם המזכיר את פרצת ה-Heartbleed, ל-ForitBleed אין כל קשר לפרצת אבטחה בתוכנה. חברות אבטחה מרובות, כולל TechCrunch, SOCRadar, Hudson Rock ו-Arctic Wolf, אישרו כי לא נעשה שימוש בפרצות אבטחה לא ידועות (zero-days) .
במקום זאת, התוקפים השתמשו בגישה דו-שלבית של התקפת שרשרת אספקה (supply-chain):
חברת SOCRadar אישרה שהתוקפים צברו לפחות 30,791 פרטי כניסה מאומתים כעובדים ממכשירי FortiGate החשופים לאינטרנט . הניתוח העצמאי של Arctic Wolf אישר שהערכות מספר המכשירים שנפרצו נעות בין 30,000 ל-75,000
.
בין הקורבנות המאושרים, המוזכרים במספר דיווחים: Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens ו-PwC, וכן סוכנויות ממשלתיות ב-15 מדינות לפחות . סוכנות הידיעות רויטרס דיווחה כי רוב המכשירים שנפרצו נמצאו בארצות הברית, הודו וטייוואן
.
הענפים שנפגעו הכי קשה, לפי ניתוח הנתונים, היו:
מקורות מרובים מזהים את שלושת הענפים הללו כבעלי הפגיעה החמורה ביותר .
במקביל ל-ForitBleed, החוקרים זיהו 2.1 מיליארד ניסיונות כניסה בכוח גס (brute-force) נגד למעלה מ-160,000 שרתי MSSQL החשופים לאינטרנט, אשר מיוחסים לאותו אשכול איומים .
גם SOCRadar וגם Hudson Rock מייחסים את המתקפה לקבוצת איומים דוברת רוסית בעלת מספר מפעילים (multi-operator) . התוקפים החזיקו בתשתית צד-אחורי (back-end) פעילה על המכשירים שנפרצו – כולל משימות cron, טלמטריה ולולאות איסוף פרטי כניסה חיות – מה שמעיד על מבצע מתוחכם ומתמשך, ולא על איסוף נתונים חד-פעמי
.
חברות אבטחה, ובהן Hudson Rock, Arctic Wolf ו-Fortinet, ממליצות על הצעדים המיידיים הבאים לכל ארגון המשתמש במכשירי Fortinet:
חברת Hudson Rock השיקה פורטל חיפוש חינמי המאפשר לכל ארגון לחפש את הדומיין שלו מול מאגר פרטי הכניסה של 73,932 המכשירים. כלי זה פורסם בהרחבה ב-17–18 ביוני 2026 .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
מתקפת 'פורטיבליד' פרצה ל 73,932 כתובות ייחודיות של חומות אש Fortinet ב 194 מדינות, ופגעה ב 21,632 דומיינים [4][6][16]
מתקפת 'פורטיבליד' פרצה ל 73,932 כתובות ייחודיות של חומות אש Fortinet ב 194 מדינות, ופגעה ב 21,632 דומיינים [4][6][16] התוקפים ביצעו 1.16 מיליארד ניסיונות גניבת פרטי כניסה, תוך שימוש בסיסמאות שנגנבו מתוכנות זדוניות מסוג 'גונב מידע' (infostealers) [3][4][8]
נפגעות אושרו כוללות את אקסנצ'ר, קומקאסט, פוקסקון, לנובו, אורקל, סמסונג, סימנס ו PwC, וכן סוכנויות ממשלתיות ב 15 מדינות לפחות [5][6][8][14]