Walaupun namanya mengingatkan Heartbleed, FortiBleed tiada kaitan dengan kelemahan perisian. Beberapa firma keselamatan – termasuk TechCrunch, SOCRadar, Hudson Rock, dan Arctic Wolf – mengesahkan bahawa tiada kelemahan yang tidak diketahui (zero-day) digunakan .
Sebaliknya, penyerang menggunakan pendekatan rantaian bekalan dua langkah:
SOCRadar mengesahkan penyerang telah mengumpul sekurang-kurangnya 30,791 kredensial kerja yang disahkan daripada peranti FortiGate yang terdedah kepada internet . Analisis Arctic Wolf secara bebas mengesahkan anggaran peranti yang terjejas adalah antara 30,000 hingga 75,000
.
Mangsa yang disahkan dalam pelbagai laporan termasuk Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens, dan PwC, bersama agensi kerajaan di sekurang-kurangnya 15 negara . Reuters melaporkan majoriti peranti yang terjejas terletak di Amerika Syarikat, India, dan Taiwan
.
Industri yang paling teruk terjejas, menurut data yang dianalisis, adalah:
Serentak dengan FortiBleed, penyelidik memerhatikan 2.1 bilion percubaan log masuk kekerasan terhadap lebih 160,000 pelayan MSSQL yang terdedah kepada internet, yang dipercayai dikendalikan oleh kelompok ancaman yang sama .
Kedua-dua SOCRadar dan Hudson Rock mengaitkan kempen ini kepada kumpulan ancaman berbilang pengendali berbahasa Rusia . Penyerang mengekalkan infrastruktur bahagian belakang yang aktif – termasuk cron job, telemetri, dan gelung penuaian kredensial langsung – pada peranti yang terjejas, menunjukkan operasi yang canggih dan berterusan, bukan sekadar pengambilan data sekali sahaja
.
Firma keselamatan termasuk Hudson Rock, Arctic Wolf, dan Fortinet mengesyorkan tindakan segera berikut untuk mana-mana organisasi yang menggunakan peranti Fortinet:
Hudson Rock melancarkan portal semak percuma yang membolehkan mana-mana organisasi mencari domain mereka dalam dump kredensial 73,932 peranti. Alat ini diuar-uarkan secara meluas pada 17–18 Jun 2026 .