儘管名稱讓人聯想到 Heartbleed 漏洞,FortiBleed 與軟體漏洞完全無關。多家安全公司——包括 TechCrunch、SOCRadar、Hudson Rock 與 Arctic Wolf——均確認 駭客並未使用任何未知漏洞(零時差漏洞) 。
攻擊者採取的是兩階段的供應鏈攻擊模式:
SOCRadar 確認攻擊者已從暴露在網際網路的 FortiGate 設備中,取得了至少 30,791 組驗證過的有效憑證 。Arctic Wolf 的分析則獨立佐證了受害設備數量約在 30,000 到 75,000 台之間
。
多份報告點名的確認受害企業包括 Accenture(埃森哲)、Comcast(康卡斯特)、Foxconn(鴻海)、Lenovo(聯想)、Oracle(甲骨文)、Samsung(三星)、Siemens(西門子)與 PwC(資誠),以及至少 15 個國家的政府機關 。路透社報導指出,遭入侵設備主要集中在美國、印度與台灣
。
受衝擊最嚴重的產業(根據數據分析)為:
SOCRadar 與 Hudson Rock 均將此行動歸因於一個 俄語系的多操作者威脅組織 。攻擊者在受害設備上維持著活躍的後端基礎設施——包括排程工作、遙測回報與即時的憑證盜取循環——顯示這是個精密且持續進行的行動,而非一次性資料盜取
。
Hudson Rock、Arctic Wolf 與 Fortinet 等安全機構建議所有使用 Fortinet 設備的組織立即採取以下行動:
Hudson Rock 已推出一個 免費查詢入口,任何組織均可搜尋其所屬網域,確認是否出現在這份涵蓋 73,932 台設備的憑證外洩資料庫中。此工具已於 2026 年 6 月 17 至 18 日期間對外公開 。
Comments
0 comments