FortiBleed: атака на FortiGate и 110 млн украденных учётных данных

Коллеги, хочу обратить внимание в сфере кибербезопасности: выявлена кампания FortiBleed, нацеленная на FortiGate и другие интернет-устройства.
Кратко:
- SOCRadar и SpyCloud сообщают, что с февраля 2026 злоумышленники скомпрометировали >430 000 FortiGate и собрали свыше 110 млн учётных записей.
- Используют FortigateSniffer (Golang) через diagnose sniffer packet для пассивного перехвата аутентификаций (≈24 протокола) и последующего взлома хэшей.
- Операция многовекторная: массовое сканирование и brute-force против ряда интернет-устройств; фокус на SMB/IT-провайдерах; применяются геофильтры и временные окна.
Почему это важно: компрометация периметра облегчает латеральное движение и доступ к клиентским сетям.
Что Вы планируете предпринять для защиты?
#кибербезопасность #Fortinet #SMB #инфобез

