⚠️ ФБР попереджає про активність кампанії FortiBleed, що компрометує брандмауери Fortinet

Федеральне бюро розслідувань США та Секретна служба випустили спільне попередження щодо триваючої кібератаки FortiBleed. Зловмисники масово сканують мережеве обладнання Fortinet FortiGate та SSL VPN-шлюзи, використовуючи витеклі облікові дані та вразливості у застарілих алгоритмах хешування SHA-256 для підбору паролів.

У межах кампанії хакери застосовують спеціалізований утилітарний модуль FortigateSniffer для перехоплення аутентифікаційного трафіку за 24 протоколами. Зібрані хеші обробляються на потужних обчислювальних кластерах з відеокартами. Загалом зафіксовано компрометацію понад 86 000 облікових записів у 194 країнах, після чого нападники створюють власні адміністративні профілі або видаляють існуючі акаунти для блокування системних адміністраторів.