FortiBleed Attackers Locking Victims Out of Fortinet Devices
08/10/2026-10:52 08/10/2026-10:55 דילים וקופונים SecurityWeek דיווח
Attackers are creating new accounts and deleting existing ones and passwords to prevent legitimate access. The post securityweek.com
appeared first on securityweek.com
.
appeared first on securityweek.com
.
סיכום מאמרהתקפת FortiBleed חושפת פגיעה קריטית במכשירי Fortinet, המאפשרת לתוקפים לנצל חולשות במערכת הניהול וליצור חשבונות חדשים בעוד הם מוחקים חשבונות וסיסמאות קיימות. פעולה זו מונעת גישה לגיטימית של מנהלי רשת ומשתמשים, ובכך משביתה את היכולת לנטר, להגיב ולשחזר את המכשירים המושפעים. לפי דיווחי SecurityWeek, הקמפיין מתמקד במכשירי פיירוול ו‑VPN של Fortinet שפועלים בגרסאות ישנות או שלא עודכנו לאחרונה, ומטרתו העיקרית היא להשיג שליטה מלאה על התשתית ולמנוע שיקום מהיר. מומחי אבטחה ממליצים לארגונים לבדוק מיידית את רשימות המשתמשים במכשירי Fortinet, לאפס סיסמאות ברירת מחדל, להפעיל אימות דו‑שלבי ולעדכן את הקושחה לגרסה האחרונה שמכילה את התיקון לפגיעה. ניטור מתמשך של לוגי כניסה ושינוי חשבונות יכול לסייע בזיהוי מוקדם של ניסיונות ניצול ולצמצם אתתוכן זה נוצר על ידי בינה מלאכותית.