Kampanye FortiBleed membobol 73.932 URL firewall Fortinet unik di 194 negara, memengaruhi 21.632 domain, dan mencatat 1,16 miliar percobaan credential stuffing — tanpa eksploitasi zero day, hanya kredensial curian dan... Korban terkenal termasuk Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens, dan PwC,...

Create a landscape editorial hero image for this Studio Global article: What were the key details of the "FortiBleed" campaign that compromised 73,000 Fortinet firewalls worldwide, including the scale of the brea. Article summary: Here is a complete breakdown of the FortiBleed campaign, confirmed by BleepingComputer, TechCrunch, Hudson Rock, Arctic Wolf, and SOCRadar reports from mid-June 2026. All inline citations below come from the published co. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Pada pertengahan Juni 2026, peneliti keamanan menemukan salah satu operasi pencurian kredensial terbesar yang pernah tercatat terhadap perangkat keamanan jaringan. Dinamai "FortiBleed," kampanye ini membobol puluhan ribu firewall Fortinet FortiGate dan gateway SSL VPN di 194 negara — bukan dengan mengeksploitasi kerentanan yang tidak diketahui, tetapi dengan mencuri, memecahkan, dan menggunakan kembali kata sandi yang lemah atau terekspos .
Set data yang bocor, pertama kali ditemukan oleh peneliti keamanan Volodymyr "Bob" Diachenko dan dianalisis oleh Hudson Rock, berisi kredensial dan data konfigurasi untuk 73.932 URL firewall Fortinet unik yang terhubung ke 21.632 domain unik . Para peretas mencatat perkiraan 1,16 miliar percobaan credential stuffing terhadap lebih dari 320.000 target FortiGate
. Selain kata sandi, data yang dibocorkan mencakup kredensial admin dan SSL VPN yang masih berfungsi, alamat email, kata sandi teks biasa, ekspor konfigurasi, cron job, riwayat bash, dan string koneksi — menawarkan pandangan langsung ke infrastruktur peretas yang aktif
.
Meskipun namanya mengingatkan pada Heartbleed, FortiBleed tidak ada hubungannya dengan kerentanan perangkat lunak. Banyak firma keamanan — termasuk TechCrunch, SOCRadar, Hudson Rock, dan Arctic Wolf — mengonfirmasi bahwa tidak ada kerentanan yang tidak diketahui (zero-day) yang digunakan .
Sebagai gantinya, para peretas mengikuti pendekatan rantai pasokan dua langkah:
SOCRadar mengonfirmasi bahwa para peretas mengumpulkan setidaknya 30.791 kredensial kerja yang terverifikasi dari perangkat FortiGate yang terhubung ke internet . Analisis independen Arctic Wolf mengonfirmasi perkiraan perangkat yang dibobol berkisar antara 30.000 hingga 75.000
.
Korban yang terkonfirmasi yang disebutkan di berbagai laporan termasuk Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens, dan PwC, bersama dengan lembaga pemerintah di setidaknya 15 negara . Reuters melaporkan bahwa mayoritas perangkat yang dibobol berlokasi di Amerika Serikat, India, dan Taiwan
.
Industri yang paling terkena dampak, menurut data yang dianalisis, adalah:
Banyak sumber mengidentifikasi ketiganya sebagai sektor yang paling terdampak .
Bersamaan dengan FortiBleed, peneliti mengamati 2,1 miliar percobaan login brute-force terhadap lebih dari 160.000 server MSSQL yang terhubung ke internet, yang diyakini dijalankan oleh kelompok ancaman yang sama .
Baik SOCRadar maupun Hudson Rock mengaitkan kampanye ini dengan kelompok ancaman multi-operator berbahasa Rusia . Para peretas mempertahankan infrastruktur back-end yang aktif — termasuk cron job, telemetri, dan loop pencurian kredensial langsung — pada perangkat yang dibobol, menunjukkan operasi yang canggih dan berkelanjutan, bukan sekadar pengambilan data satu kali
.
Firma keamanan termasuk Hudson Rock, Arctic Wolf, dan Fortinet merekomendasikan tindakan segera berikut untuk organisasi mana pun yang menggunakan perangkat Fortinet:
Hudson Rock meluncurkan portal pencarian gratis yang memungkinkan organisasi mana pun untuk mencari domain mereka terhadap data kredensial dari 73.932 perangkat. Alat ini dipublikasikan secara luas pada 17–18 Juni 2026 .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Kampanye FortiBleed membobol 73.932 URL firewall Fortinet unik di 194 negara, memengaruhi 21.632 domain, dan mencatat 1,16 miliar percobaan credential stuffing — tanpa eksploitasi zero day, hanya kredensial curian dan...
Kampanye FortiBleed membobol 73.932 URL firewall Fortinet unik di 194 negara, memengaruhi 21.632 domain, dan mencatat 1,16 miliar percobaan credential stuffing — tanpa eksploitasi zero day, hanya kredensial curian dan... Korban terkenal termasuk Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens, dan PwC, serta lembaga pemerintah di setidaknya 15 negara.