FortiBleed : le FBI alerte sur des attaques toujours en cours contre les VPN Fortinet
1 sur 5
Le FBI et le Secret Service américains disent que la campagne vise toujours les pare-feu FortiGate et leurs VPN exposés à Internet. Les pirates entrent avec des mots de passe déjà volés ou fuités.
2 sur 5
Identifiants récoltés
86 644appareils, 194 pays
La campagne a récolté 86 644 identifiants d'appareils valides dans 194 pays.
3 sur 5
Parfois, les pirates créent leurs propres comptes administrateur et suppriment les vrais, laissant les équipes informatiques hors de leurs appareils. Ces accès servent ensuite à des groupes de rançongiciels comme INC, Lynx et Payload.
4 sur 5
Ce que conseille le FBI
Le FBI conseille de couper les sessions VPN actives, d'activer l'authentification multifacteur et de vérifier les journaux : changer les mots de passe ne suffit pas toujours.