I mitten av juni 2026 avslöjade säkerhetsforskare en av de största kampanjerna för att stjäla inloggningsuppgifter som någonsin dokumenterats riktad mot nätverkssäkerhetsenheter. Kampanjen, som fått namnet "FortiBleed", komprometterade tiotusentals Fortinet FortiGate-brandväggar och SSL VPN-gateways i 194 länder – inte genom att utnyttja okända sårbarheter, utan genom att systematiskt stjäla, knäcka och återanvända svaga eller exponerade lösenord .
Den läckta datamängden, som först upptäcktes av säkerhetsforskaren Volodymyr "Bob" Diachenko och analyserades av Hudson Rock, innehåller inloggningsuppgifter och konfigurationsdata för 73 932 unika Fortinet-brandväggars URL:er kopplade till 21 632 unika domäner . Attackerna uppskattas ha omfattat 1,16 miljarder lösenordsförsök (credential stuffing) mot över 320 000 FortiGate-enheter
. Förutom lösenord innehåller datat stöldgods som fungerande admin- och SSL VPN-inloggningar, e-postadresser, lösenord i klartext, konfigurationsexporter, cron-jobb, bash-historik och anslutningssträngar – vilket ger en direkt inblick i aktiv angreppsinfrastruktur
.
Trots namnet som för tankarna till Heartbleed har FortiBleed inget med en mjukvarusårbarhet att göra. Flera säkerhetsföretag – däribland TechCrunch, SOCRadar, Hudson Rock och Arctic Wolf – bekräftade att inga okända sårbarheter (zero-days) användes .
I stället följde angriparna en tvåstegsstrategi i leverantörskedjan:
SOCRadar bekräftade att angriparna samlat in minst 30 791 verifierade fungerande inloggningsuppgifter från internetuppkopplade FortiGate-enheter . Arctic Wolfs analys bekräftade oberoende uppskattningen att antalet komprometterade enheter ligger mellan 30 000 och 75 000
.
Bekräftade offer som nämns i flera rapporter inkluderar Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens och PwC, samt myndigheter i minst 15 länder . Reuters rapporterade att flertalet komprometterade enheter fanns i USA, Indien och Taiwan
.
De hårdast drabbade branscherna, enligt analyserad data, var:
Flera källor identifierar dessa som de tre mest påverkade vertikalerna .
Samtidigt som FortiBleed observerade forskare 2,1 miljarder brute-force-inloggningsförsök mot över 160 000 internetexponerade MSSQL-servrar, vilket tros utföras av samma hotkluster .
Både SOCRadar och Hudson Rock tillskriver kampanjen en rysskspråkig multioperatörshotgrupp . Angriparna upprätthöll aktiv backend-infrastruktur – inklusive cron-jobb, telemetri och löpande insamling av inloggningsuppgifter – på komprometterade enheter, vilket tyder på en sofistikerad, pågående operation snarare än en engångsstöld
.
Säkerhetsföretagen Hudson Rock, Arctic Wolf och Fortinet rekommenderar följande omedelbara åtgärder för alla organisationer som använder Fortinet-enheter:
Hudson Rock lanserade en gratis sökportal där organisationer kan söka på sin domän i den 73 932 enheter stora databasen av komprometterade inloggningsuppgifter. Verktyget uppmärksammades brett den 17–18 juni 2026 .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
FortiBleed kampanjen komprometterade 73 932 unika Fortinet brandväggar i 194 länder, påverkade 21 632 domäner och genomförde 1,16 miljarder lösenordsförsök – utan några zero dagar, enbart med stulna och knäckta lösenord.
FortiBleed kampanjen komprometterade 73 932 unika Fortinet brandväggar i 194 länder, påverkade 21 632 domäner och genomförde 1,16 miljarder lösenordsförsök – utan några zero dagar, enbart med stulna och knäckta lösenord. Bland offren finns Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens, PwC samt myndigheter i minst 15 länder.
Loading comments...
Comments
0 comments