Незважаючи на назву, що викликає асоціації з Heartbleed, FortiBleed не має нічого спільного з вразливістю програмного забезпечення. Численні компанії з кібербезпеки — включаючи TechCrunch, SOCRadar, Hudson Rock та Arctic Wolf — підтвердили, що жодних невідомих вразливостей (zero-day) не використовувалося .
Натомість зловмисники застосували двоетапний підхід, що впливає на ланцюг постачання:
SOCRadar підтвердив, що зловмисники зібрали щонайменше 30 791 перевірених робочих облікових даних з файрволів FortiGate, доступних з Інтернету . Аналіз Arctic Wolf незалежно підтвердив, що оцінки кількості скомпрометованих пристроїв коливаються від 30 000 до 75 000
.
Серед підтверджених жертв, згаданих у численних звітах, — Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens та PwC, а також державні установи щонайменше 15 країн . Reuters повідомило, що більшість скомпрометованих пристроїв знаходилися в США, Індії та Тайвані
.
Найбільш постраждалі галузі, згідно з аналізом даних:
Одночасно з FortiBleed дослідники спостерігали 2,1 мільярда спроб брутфорс-атак проти більш ніж 160 000 серверів MSSQL, доступних з Інтернету, які, як вважають, здійснювалися тією ж групою загроз .
Як SOCRadar, так і Hudson Rock приписують кампанію російськомовній багатооператорній групі загроз . Зловмисники підтримували активну інфраструктуру на скомпрометованих пристроях — включаючи cron-завдання, телеметрію та живі цикли збору облікових даних — що свідчить про складну тривалу операцію, а не про одноразове викрадення даних
.
Компанії з кібербезпеки, включаючи Hudson Rock, Arctic Wolf та Fortinet, рекомендують такі негайні дії для будь-якої організації, що використовує пристрої Fortinet:
Hudson Rock запустив безкоштовний портал перевірки, який дозволяє будь-якій організації перевірити свій домен у витоці облікових даних з 73 932 пристроїв. Цей інструмент був широко оприлюднений 17–18 червня 2026 року .
Comments
0 comments