FortiBleed攻擊橫跨194個國家,涉及73,932個Fortinet防火牆URL、21,632個域名,攻擊者進行咗11.6億次撞密碼嘗試,但完全冇用到任何零日漏洞,純粹靠偷密碼同破解弱密碼 受害者包括Accenture、Comcast、Foxconn、Lenovo、Oracle、Samsung、Siemens、PwC等大企業,以及至少15個國家嘅政府機構,IT服務、建築材料同電訊業係重災區

Create a landscape editorial hero image for this Studio Global article: What were the key details of the "FortiBleed" campaign that compromised 73,000 Fortinet firewalls worldwide, including the scale of the brea. Article summary: Here is a complete breakdown of the FortiBleed campaign, confirmed by BleepingComputer, TechCrunch, Hudson Rock, Arctic Wolf, and SOCRadar reports from mid-June 2026. All inline citations below come from the published co. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
2026年6月中,網絡安全研究人員發現咗一宗針對網絡安全設備嘅大規模密碼竊取行動,稱為「FortiBleed」。呢次攻擊唔係靠乜嘢未知漏洞,而係透過系統性地偷取、破解同重用弱密碼或已經外洩嘅密碼,入侵咗全球多個國家嘅Fortinet FortiGate防火牆同SSL VPN閘道器 。
呢批被發現嘅數據集,由安全研究員Volodymyr "Bob" Diachenko發現,並由Hudson Rock分析,入面包含 73,932個獨特Fortinet防火牆URL,連接到 21,632個獨特域名 。攻擊者對超過32萬個FortiGate目標進行咗估計 11.6億次撞密碼攻擊
。除咗密碼,呢批數據仲包括可用嘅管理員同SSL VPN帳密、電郵地址、明文密碼、配置匯出檔案、cron job、bash歷史記錄同連接字串,簡直係攻擊者後台嘅「直播」畫面
。
雖然個名令人諗起Heartbleed,但FortiBleed 同軟件漏洞完全無關。多間安全公司,包括TechCrunch、SOCRadar、Hudson Rock同Arctic Wolf,都確認 冇用到任何未知漏洞(零日漏洞) 。
攻擊者用嘅係一個兩步供應鏈攻擊方式:
SOCRadar確認,攻擊者從面向互聯網嘅FortiGate設備累積咗至少 30,791個驗證過可用嘅帳密 。Arctic Wolf嘅獨立分析都確認,受影響設備數量估計介乎3萬到7.5萬部之間
。
多份報告確認嘅受害者包括 Accenture、Comcast、Foxconn、Lenovo、Oracle、Samsung、Siemens同PwC,以及至少15個國家嘅政府機構 。路透社報道,大部分受影響設備位於美國、印度同台灣
。
重災行業,根據分析數據,包括:
喺FortiBleed發生嘅同時,研究人員仲觀察到 21億次針對超過16萬個暴露喺互聯網嘅MSSQL伺服器嘅暴力破解嘗試,相信係同一個威脅組織所為 。
SOCRadar同Hudson Rock都將呢次行動歸咎於一個 講俄語嘅多重操作者威脅組織 。攻擊者喺被入侵嘅設備上維持住活躍嘅後端基礎設施,包括cron job、遙測數據同即時密碼竊取循環,顯示呢個係一個精密、持續進行嘅行動,唔係一次過嘅資料掠奪
。
Hudson Rock、Arctic Wolf同Fortinet等安全公司建議,任何使用Fortinet設備嘅機構都要立即做以下動作:
Hudson Rock推出咗一個 免費查詢平台,任何機構都可以輸入自己嘅域名,搜尋吓有冇出現喺呢個包含73,932部設備嘅帳密外洩資料庫入面。呢個工具喺2026年6月17至18日期間廣泛宣傳 。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
FortiBleed攻擊橫跨194個國家,涉及73,932個Fortinet防火牆URL、21,632個域名,攻擊者進行咗11.6億次撞密碼嘗試,但完全冇用到任何零日漏洞,純粹靠偷密碼同破解弱密碼
FortiBleed攻擊橫跨194個國家,涉及73,932個Fortinet防火牆URL、21,632個域名,攻擊者進行咗11.6億次撞密碼嘗試,但完全冇用到任何零日漏洞,純粹靠偷密碼同破解弱密碼 受害者包括Accenture、Comcast、Foxconn、Lenovo、Oracle、Samsung、Siemens、PwC等大企業,以及至少15個國家嘅政府機構,IT服務、建築材料同電訊業係重災區