SISR Tech Radar

Compromission massive de FortiGate par identifiants réutilisés

Compromission massive de FortiGate par identifiants réutilisés

FortiBleed reste actif et une campagne aurait compromis environ 86 000 pare-feu FortiGate dans 194 pays. Les éléments disponibles indiquent du credential stuffing et des identifiants réutilisés, avec création ou verrouillage de comptes administrateurs ; aucun zero-day n’est confirmé. Réinitialiser les accès, déployer une MFA résistante au phishing, restreindre l’administration et examiner journaux, sessions, IOC et PBKDF2 après mise à niveau.

Sources (2)
Updated Oct 7, 2026