FortiBleed : infrastructure d'un courtier d'accĂšs initial ciblant Fortinet, Synology, Sophos et MSSQL

🔍 Contexte PubliĂ© le 19 juin 2026 par SpyCloud Labs, cet article prĂ©sente une analyse technique approfondie de l’infrastructure opĂ©rationnelle du groupe Ă  l’origine du dataset « FortiBleed », initialement dĂ©couvert par le chercheur Volodymyr « Bob » Diachenko. SpyCloud a obtenu une copie des donnĂ©es et les a analysĂ©es contre son schĂ©ma de brĂšches. 🎯 Nature de la campagne La campagne, active depuis le 19 mai 2026, est opĂ©rĂ©e par un courtier d’accĂšs initial (IAB) russophone utilisant des techniques de mass-scanning et brute-force (spray-and-pray) contre des Ă©quipements exposĂ©s sur Internet : ...

29 juin 2026 Â· 4 min

FortiBleed : campagne de collecte de credentials ciblant les équipements FortiGate

🔍 Contexte Le 19 juin 2026, Fortinet publie sur son blog PSIRT une analyse officielle d’une campagne malveillante baptisĂ©e FortiBleed, ciblant des Ă©quipements FortiGate dans le cadre d’une opĂ©ration de credential harvesting. 🎯 Nature de l’activitĂ© Selon Fortinet, cette campagne repose sur deux vecteurs principaux : RĂ©utilisation de credentials issus d’incidents antĂ©rieurs rĂ©fĂ©rencĂ©s FG-IR-26-060 et FG-IR-25-647 Attaques par force brute contre des appareils prĂ©sentant une politique de mots de passe faible et sans authentification multi-facteurs (MFA) Fortinet prĂ©cise explicitement qu’il ne s’agit pas d’une nouvelle vulnĂ©rabilitĂ© et que cette activitĂ© n’est pas liĂ©e Ă  un incident ou advisory rĂ©cent. ...

23 juin 2026 Â· 2 min

FortiBleed : fuite massive de credentials Fortinet VPN pour 73 932 équipements dans le monde

📰 Source : BleepingComputer — Date de publication : 17 juin 2026 Le chercheur en sĂ©curitĂ© Bob Diachenko a dĂ©couvert un serveur exposĂ© contenant une base de donnĂ©es massive de credentials Fortinet/FortiGate VPN, incluant noms d’utilisateur, adresses e-mail et mots de passe en clair. L’ensemble, baptisĂ© “FortiBleed”, couvre 73 932 URLs de firewalls rĂ©partis dans 194 pays et 21 632 domaines uniques. 🎯 Organisations impactĂ©es : parmi les entitĂ©s identifiĂ©es figurent Chevron, Samsung, Foxconn, Comcast, AT&T, Mercedes-Benz, Toyota, Sinopec, State Grid, Siemens, Lenovo, PwC, Accenture, Oracle, ainsi que des agences gouvernementales et des opĂ©rateurs d’infrastructures critiques. ...

18 juin 2026 Â· 3 min

Dashlane : des comptes utilisateurs suspendus suite Ă  des attaques par force brute

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 1er juin 2026. L’incident a Ă©tĂ© dĂ©tectĂ© le 31 mai 2026 Ă  15h19 UTC et marquĂ© comme rĂ©solu Ă  22h30 UTC le mĂȘme jour. 🔍 Nature de l’incident Des attaques par force brute menĂ©es par un tiers externe ont ciblĂ© des comptes utilisateurs du gestionnaire de mots de passe Dashlane. Ces attaques consistaient Ă  tenter de multiples combinaisons de mots de passe depuis des localisations gĂ©ographiques distantes et des appareils inconnus, dans le but de prendre le contrĂŽle des comptes. ...

6 juin 2026 Â· 2 min

Dashlane : attaque par force brute sur les comptes utilisateurs, vaults chiffrés exfiltrés

🔍 Contexte Cet avis de sĂ©curitĂ© a Ă©tĂ© publiĂ© par Dashlane Inc. le 1er juin 2026, avec une mise Ă  jour le 4 juin 2026 confirmant la clĂŽture de l’investigation. Il concerne une attaque par force brute ciblant les comptes utilisateurs de la plateforme de gestion de mots de passe Dashlane. 🎯 Nature de l’attaque À partir du 31 mai 2026, un acteur externe a ciblĂ© les endpoints API d’enregistrement de nouveaux dispositifs de Dashlane. L’objectif Ă©tait de contourner la protection 2FA en soumettant automatiquement un grand volume de combinaisons numĂ©riques pour deviner les tokens Ă  6 chiffres Ă  usage unique envoyĂ©s par email ou gĂ©nĂ©rĂ©s par une application d’authentification. ...

5 juin 2026 Â· 2 min

NordVPN dĂ©ment une fuite: des donnĂ©es de test d’un tiers, pas d’infrastructure compromise

Selon BleepingComputer (Sergiu Gatlan, 5 janvier 2026), NordVPN a dĂ©menti une allĂ©gation de compromission de serveurs de dĂ©veloppement, expliquant que les donnĂ©es diffusĂ©es proviennent d’un essai d’un fournisseur tiers d’automatisation de tests et ne contiennent que des donnĂ©es factices. Un acteur de menace (handle « 1011 ») a revendiquĂ© sur un forum le vol de « +10 bases de donnĂ©es » depuis un serveur de dĂ©veloppement de NordVPN aprĂšs une attaque par force brute contre un serveur mal configurĂ©, Ă©voquant des clĂ©s API Salesforce et des jetons Jira. ...

6 janvier 2026 Â· 2 min

Pic record de bruteforce sur les VPN SSL Fortinet, avec bascule vers FortiManager

Source: GreyNoise — Dans un billet d’analyse, GreyNoise signale un pic significatif de tentatives de bruteforce visant les VPN SSL Fortinet, avec plus de 780 IPs uniques observĂ©es en une seule journĂ©e, le volume le plus Ă©levĂ© depuis plusieurs mois. Deux vagues d’attaque ont Ă©tĂ© identifiĂ©es: une campagne continue et une poussĂ©e concentrĂ©e dĂ©butĂ©e le 5 aoĂ»t, chacune prĂ©sentant des signatures TCP distinctes. À l’aide du fingerprinting JA4+, les chercheurs ont suivi une Ă©volution des cibles allant de FortiOS vers FGFM (FortiManager). ...

12 aoĂ»t 2025 Â· 2 min
Derniùre mise à jour le: 27 juillet 2026 📝