TECHNOLOGY
86000台Fortinet设备在“FortiBleed”大规模泄露事件中遭到泄露
PUBLISHED Jun 19, 2026, 11:44 AM ET
Read, Watch or Listen
美国网络安全和基础设施安全局(CISA)在研究人员发现了一场针对Fortinet防火墙和VPN设备的名为“FortiBleed”的大规模凭证盗窃活动后,发布了紧急建议。根据网络安全公司SOCRadar的数据,全球至少有86,644台面向互联网的Fortinet设备的管理员凭证已被泄露,影响了大约一半的可访问设备。攻击者正在使用自动化工具进行已知的用户名和密码组合喷洒,然后监控网络流量以收集更多凭证并进入内部Active Directory环境。电信、政府和教育部门是受影响最严重的行业之一,而美国受到的影响尤为严重。CISA敦促立即轮换凭证、重命名默认账户并进行严格的流量审计。
By Michael Grant | JQJO News
Timeline of Events
- 今年早些时候,Fortinet 设备遭到大规模扫描
- 近几周,部署了定制化的凭证喷洒工具
- 近几周,超过 86,000 台 Fortinet 设备被攻陷
- 近几周,攻击者转向 Active Directory
- 近期,SOCRadar 证实发生大规模凭证盗窃事件
- 今日,CISA 发布紧急 FortiBleed 咨询
- 今日,呼吁组织轮换凭证
- 今日,重点提及电信、政府、教育行业
News Intelligence
- 您的在线安全面临风险。FortiBleed 漏洞影响了数千台面向互联网的设备。如果您使用 Fortinet 防火墙或 VPN,您的凭据可能会被泄露。尤其是在电信、政府或教育行业。检查您的设备,更改您的密码。
Comments