PUBLISHED Jun 19, 2026, 11:44 AM ET
L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a émis un avis urgent après que des chercheurs ont découvert une campagne de vol d'identifiants à grande échelle ciblant les pare-feu et les appareils VPN de Fortinet, baptisée "FortiBleed". Selon les données de la société de cybersécurité SOCRadar, les identifiants administratifs d'au moins 86 644 appareils Fortinet exposés sur Internet ont été compromis dans le monde entier, affectant environ la moitié de toutes les unités accessibles. Les attaquants utilisent des outils automatisés pour tester des combinaisons de noms d'utilisateur et de mots de passe connus, puis surveillent le trafic réseau pour collecter d'autres identifiants et accéder aux environnements internes d'Active Directory. Les secteurs des télécommunications, du gouvernement et de l'éducation figurent parmi les plus touchés, les États-Unis étant fortement affectés. La CISA recommande une rotation immédiate des identifiants, le renommage des comptes par défaut et une audit rigoureuse du trafic.
By Michael Grant | JQJO News
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments