FortiBleed : campagne mondiale de compromission de credentials sur FortiGate SSL VPN
🔍 Contexte Publié le 6 octobre 2026 par le FBI et l’U.S. Secret Service (USSS), cet avis conjoint de cybersécurité (JCSA-20261006-0) décrit la campagne FortiBleed, une opération active de compromission de credentials ciblant les firewalls Fortinet FortiGate et les passerelles SSL VPN exposées sur internet. SOCRadar a vérifié plus de 86 644 appareils compromis dans 194 pays. ⚙️ Mécanisme d’attaque La campagne exploite : Des credentials réutilisés ou issus de fuites antérieures (dumps Fortinet, logs infostealers) Un stockage de mots de passe legacy SHA-256, permettant le craquage à grande échelle La chaîne d’attaque se déroule en plusieurs étapes : ...