Til tross for navnet, som minner om Heartbleed, har FortiBleed ingenting med en programvaresårbarhet å gjøre. Flere sikkerhetsselskaper – inkludert TechCrunch, SOCRadar, Hudson Rock og Arctic Wolf – har bekreftet at ingen ukjente sårbarheter (nullsårbarheter) ble utnyttet .
I stedet fulgte angriperne en totrinns forsyningskjede-metode:
SOCRadar bekreftet at angriperne samlet minst 30.791 verifiserte fungerende innloggingsdetaljer fra internett-eksponerte FortiGate-enheter . Arctic Wolfs analyse bekreftet uavhengig at anslagene over kompromitterte enheter varierer mellom 30.000 og 75.000
.
Bekreftede ofre nevnt på tvers av flere rapporter inkluderer Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens og PwC, i tillegg til offentlige etater i minst 15 nasjoner . Reuters rapporterte at flertallet av kompromitterte enheter befant seg i USA, India og Taiwan
.
De hardest rammede bransjene, ifølge analyserte data, var:
Samtidig med FortiBleed observerte forskere 2,1 milliarder brute-force-påloggingsforsøk mot over 160.000 internett-eksponerte MSSQL-servere, antatt å være utført av den samme trusselgruppen .
Både SOCRadar og Hudson Rock tilskriver kampanjen en russisktalende fleroperatør-trusselgruppe . Angriperne opprettholdt aktiv bakende-infrastruktur – inkludert cron-jobber, telemetri og levende passordhøstingsløkker – på kompromitterte enheter, noe som indikerer en sofistikert, pågående operasjon snarere enn et engangstyveri av data
.
Sikkerhetsselskaper inkludert Hudson Rock, Arctic Wolf og Fortinet anbefaler følgende umiddelbare tiltak for enhver organisasjon som bruker Fortinet-enheter:
Hudson Rock lanserte en gratis oppslagstjeneste der organisasjoner kan søke på sitt domene mot passorddumpen på 73.932 enheter. Verktøyet ble offentliggjort 17.–18. juni 2026 .