Grande vazamento na Fortinet expõe credenciais de grandes organizações

Pesquisadores descobriram um comprometimento em larga escala de firewalls da Fortinet que expôs credenciais em texto simples de quase 74.000 dispositivos em 194 países. A violação afeta organizações como Oracle, Chevron, Lenovo, FedEx e a própria Fortinet, além de uma empresa contratada de defesa da OTAN.

Bob Diachenko, um pesquisador de segurança, descobriu os dados após acessar o servidor de comando e controle dos atacantes. As informações expostas incluem credenciais de dispositivos em setores como serviços de TI, telecomunicações e serviços financeiros. Outras entidades afetadas listadas no banco de dados incluem Foxconn, Samsung, Comcast, Siemens, PwC e Accenture.

Os atacantes, descritos como falantes de russo e motivados por crime, utilizaram varredura em massa e um binário personalizado para atingir pontos de login remoto do FortiGate. Em seguida, empregaram um cluster de 45 GPUs para quebrar hashes de autenticação, permitindo o movimento lateral para sistemas como o Microsoft Active Directory. Kevin Beaumont confirmou que as credenciais permanecem válidas e que a maioria dos dispositivos comprometidos continuava online até a manhã de quarta-feira.

Pesquisadores da Hudson Rock observaram que documentos de defesa confidenciais foram exfiltrados de um contratado turco da OTAN. Os dispositivos comprometidos representam cerca de metade de todos os firewalls da Fortinet expostos à internet. Diachenko, Beaumont e a Hudson Rock pediram que as organizações afetadas verifiquem suas redes imediatamente.

Artigos relacionados

US federal agencies have disclosed that Russian military intelligence compromised thousands of small office and home routers, urging owners to take immediate protective measures.

Reportado por IA

The FBI, BND and BfV warn of attacks by Russian state hackers on TP-Link routers and WLAN extenders. The Fancy Bear group has infiltrated thousands of devices worldwide to steal sensitive data. In Germany, 30 affected devices have already been detected.

Executives at West Pharmaceutical Services revealed details of a recent cybersecurity breach during a fireside chat at the Bank of America Global Healthcare Conference. The company issued an 8-K filing the previous evening after detecting an intruder in its systems. Officials described shutting down global operations to assess the situation.

Reportado por IA

DentaQuest has confirmed a cybersecurity incident involving unauthorized access to part of its network. Health data linked to 2.6 million accounts appeared on a public breach listing this week.

quarta-feira, 17 de junho de 2026, 01:44h

Salesforce breach exposes Infinite Campus staff records

sexta-feira, 12 de junho de 2026, 23:38h

ShinyHunters exploits critical PeopleSoft zero-day vulnerability

segunda-feira, 01 de junho de 2026, 07:09h

Dutch authorities dismantle 17 million device botnet

quarta-feira, 20 de maio de 2026, 10:09h

Microsoft warns of password reset exploits by hackers

quarta-feira, 01 de abril de 2026, 04:33h

Sats data leaked on darknet after hacker attack

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar