Vague d'exploitation VPN : Palo Alto, Fortinet, Citrix et Check Point ciblés par des ransomwares
đ Contexte Source : cybersecuritynews.com, publiĂ© le 27 juillet 2026. Lâarticle analyse quatre campagnes convergentes dâexploitation dâĂ©quipements VPN et firewall exposĂ©s sur Internet, utilisĂ©s comme vecteur dâaccĂšs initial privilĂ©giĂ© par des opĂ©rateurs de ransomware en mid-2026. đŻ Campagnes identifiĂ©es Campagne 1 â Fortibleed (Fortinet FortiGate) PremiĂšre identification : mi-juin 2026 Extraction massive de fichiers de configuration et crackage de hashes de mots de passe sur des FortiGate exposĂ©s Environ 75 000 appareils compromis dans 194 pays et 21 000+ domaines AnalysĂ© par Kevin Beaumont, Hudson Rock et SOCRadar Pas dâattribution formelle Ă un groupe ransomware Campagne 2 â Palo Alto GlobalProtect (CVE-2026-0257, CVSS 7.8) ...