FortiBleed : fuite majeure sur les pare-feu Fortinet
Une fuite massive a exposé les identifiants VPN de 75 000 pare-feu FortiGate dans 194 pays, dont des entreprises comme Samsung et Siemens. L'attaque FortiBleed, révélée par le chercheur Volodymyr Diachenko, a déjà compromis 4 organisations et ciblé 1,16 milliard de tentatives d'authentification.
« « dont un contractant de défense de l’OTAN en Turquie, avec exfiltration de documents classifiés » » — Numerama
Que faut-il retenir ?
- 75 000 pare-feu FortiGate compromis dans 194 pays
- 1,16 milliard de tentatives d'authentification sur 320 777 équipements
- 4 organisations entièrement compromises dont un contractant OTAN
- Attaque utilisant 45 cartes graphiques pour casser les empreintes de mots de passe
Pourquoi cette nouvelle compte-t-elle ?
Cette faille expose directement les réseaux d'entreprise via leur point d'entrée VPN, crucial pour le télétravail. Les attaquants peuvent accéder à l'Active Directory, pivot central des accès Windows. Les entreprises doivent agir immédiatement pour sécuriser leurs accès et vérifier les compromissions potentielles.
75 000 pare-feu FortiGate compromis
💬 Volodymyr « Bob » Diachenko, Chercheur en sécurité
Public concerné : entreprises
Comment se protéger contre l'attaque FortiBleed ?
Changez immédiatement tous les mots de passe VPN et d'administration des pare-feu Fortinet. Activez l'authentification à deux facteurs et retirez les interfaces de management exposées à Internet. Vérifiez les journaux pour détecter des activités suspectes.