De FortiBleed campagne heeft 73.932 unieke Fortinet firewall URL's in 194 landen gecompromitteerd, met 21.632 getroffen domeinen en 1,16 miljard inlogpogingen — zonder gebruik van zero days, alleen met gestolen wachtw... Bekende slachtoffers zijn onder meer Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Sieme...

Create a landscape editorial hero image for this Studio Global article: What were the key details of the "FortiBleed" campaign that compromised 73,000 Fortinet firewalls worldwide, including the scale of the brea. Article summary: Here is a complete breakdown of the FortiBleed campaign, confirmed by BleepingComputer, TechCrunch, Hudson Rock, Arctic Wolf, and SOCRadar reports from mid-June 2026. All inline citations below come from the published co. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Half juni 2026 ontdekten beveiligingsonderzoekers een van de grootste inloggegevensroof-operaties ooit tegen netwerkbeveiligingsapparatuur. De campagne, genaamd "FortiBleed", heeft tienduizenden Fortinet FortiGate-firewalls en SSL-VPN-gateways in 194 landen gecompromitteerd — niet door onbekende kwetsbaarheden te misbruiken, maar door systematisch zwakke of blootgestelde wachtwoorden te stelen, te kraken en te hergebruiken .
De uitgelekte dataset, voor het eerst ontdekt door beveiligingsonderzoeker Volodymyr "Bob" Diachenko en geanalyseerd door Hudson Rock, bevat inloggegevens en configuratiedata van 73.932 unieke Fortinet-firewall-URL's, verbonden aan 21.632 unieke domeinen . De aanvallers registreerden naar schatting 1,16 miljard credential-stuffing-pogingen tegen meer dan 320.000 FortiGate-doelen
. Naast wachtwoorden bevat de dump ook werkende admin- en SSL-VPN-inloggegevens, e-mailadressen, wachtwoorden in platte tekst, configuratie-exports, cron-jobs, bash-historie en verbindingsstrings — een levendig beeld van de actieve infrastructuur van de aanvallers
.
Ondanks de naam die aan Heartbleed doet denken, heeft FortiBleed niets te maken met een softwarekwetsbaarheid. Meerdere beveiligingsbedrijven — waaronder TechCrunch, SOCRadar, Hudson Rock en Arctic Wolf — bevestigden dat er geen onbekende kwetsbaarheden (zero-days) zijn gebruikt .
In plaats daarvan volgden de aanvallers een tweestaps-aanpak in de toeleveringsketen:
SOCRadar bevestigde dat de aanvallers minstens 30.791 geverifieerde werkende inloggegevens van internetverbonden FortiGate-apparaten hadden verzameld . De analyse van Arctic Wolf bevestigde onafhankelijk dat de schattingen van gecompromitteerde apparaten tussen de 30.000 en 75.000 liggen
.
Bevestigde slachtoffers die in meerdere rapporten worden genoemd, zijn onder meer Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens en PwC, samen met overheidsinstanties in minstens 15 landen . Reuters meldde dat de meeste gecompromitteerde apparaten zich in de Verenigde Staten, India en Taiwan bevonden
.
De zwaarst getroffen sectoren, volgens de geanalyseerde data, waren:
Meerdere bronnen identificeren deze als de drie meest getroffen branches .
Gelijktijdig met FortiBleed observeerden onderzoekers 2,1 miljard brute-force-inlogpogingen tegen meer dan 160.000 internetverbonden MSSQL-servers, waarvan wordt aangenomen dat ze door dezelfde dreigingscluster worden uitgevoerd .
Zowel SOCRadar als Hudson Rock schrijven de campagne toe aan een Russischtalige multi-operator-dreigingsgroep . De aanvallers onderhielden een actieve back-end-infrastructuur — met cron-jobs, telemetrie en live credential-harvesting-loops — op gecompromitteerde apparaten, wat wijst op een geavanceerde, lopende operatie en niet op een eenmalige dataroof
.
Beveiligingsbedrijven zoals Hudson Rock, Arctic Wolf en Fortinet bevelen de volgende onmiddellijke acties aan voor elke organisatie die Fortinet-apparaten gebruikt:
Hudson Rock lanceerde een gratis opzoekportaal waarmee elke organisatie hun domein kan doorzoeken tegen de dataset van 73.932 apparaten. Dit hulpmiddel werd op 17–18 juni 2026 breed bekendgemaakt .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
De FortiBleed campagne heeft 73.932 unieke Fortinet firewall URL's in 194 landen gecompromitteerd, met 21.632 getroffen domeinen en 1,16 miljard inlogpogingen — zonder gebruik van zero days, alleen met gestolen wachtw...
De FortiBleed campagne heeft 73.932 unieke Fortinet firewall URL's in 194 landen gecompromitteerd, met 21.632 getroffen domeinen en 1,16 miljard inlogpogingen — zonder gebruik van zero days, alleen met gestolen wachtw... Bekende slachtoffers zijn onder meer Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens en PwC, plus overheidsinstanties in minstens 15 landen.