Un acteur appuyĂ© par lâIA compromet plus de 600 FortiGate via interfaces exposĂ©es et identifiants faibles
Source et contexte â AWS Security Blog (CJ Moses, Amazon Threat Intelligence) publie une analyse dâune campagne observĂ©e du 11 janvier au 18 fĂ©vrier 2026 : un acteur russophone Ă motivation financiĂšre a compromis plus de 600 appareils FortiGate dans plus de 55 pays. Aucune vulnĂ©rabilitĂ© FortiGate nâa Ă©tĂ© exploitĂ©e ; les intrusions reposent sur des interfaces de gestion exposĂ©es, des identifiants faibles et lâabsence de MFA, avec une forte dĂ©pendance Ă des services dâIA gĂ©nĂ©rative commerciaux. Lâacteur a compromis des environnements Active Directory, exfiltrĂ© des bases dâidentifiants et ciblĂ© les infrastructures de sauvegarde (prĂ©-ransomware). Lâinfrastructure AWS nâa pas Ă©tĂ© impliquĂ©e. ...