Illustration : un pare-feu fissuré d'où sortent des clés volées

FortiBleed : le FBI alerte sur des attaques toujours en cours contre les VPN Fortinet

1 sur 5

Le FBI et le Secret Service américains disent que la campagne vise toujours les pare-feu FortiGate et leurs VPN exposés à Internet. Les pirates entrent avec des mots de passe déjà volés ou fuités.

2 sur 5

Identifiants récoltés

86 644 appareils, 194 pays

La campagne a récolté 86 644 identifiants d'appareils valides dans 194 pays.

3 sur 5

Parfois, les pirates créent leurs propres comptes administrateur et suppriment les vrais, laissant les équipes informatiques hors de leurs appareils. Ces accès servent ensuite à des groupes de rançongiciels comme INC, Lynx et Payload.

4 sur 5

Ce que conseille le FBI

Le FBI conseille de couper les sessions VPN actives, d'activer l'authentification multifacteur et de vérifier les journaux : changer les mots de passe ne suffit pas toujours.

5 sur 5

Tech · il y a 2 h

Commentaires