FBI确认FortiBleed凭据入侵持续
先了解这件事
2026年10月7日,FBI与美国特勤局确认,攻击者仍在利用FortiBleed相关活动收集的凭据,入侵暴露于互联网的Fortinet FortiGate防火墙和SSL VPN网关,并通过泄露或重复使用的凭据及旧式SHA-256密码存储取得访问。SOCRadar早先报道称,194个国家有超过86,644台设备受影响;后续The Hacker News称,截至6月19日,相关行动已获得超过86,644组可用设备凭据。FBI与USSS表示,攻击者仍在扫描设备,可能锁定组织账户并维持持久访问。10月8日,BleepingComputer补充称,部分攻击者会创建管理员账户、删除或更改原账户密码,以阻止受害者访问;机构建议限制外部访问、终止活动VPN会话、启用抗钓鱼多因素认证并审查日志,单纯修补和重置密码可能不足。
AI 根据报道生成 · 2 小时前更新
事件进展
- 10月8日 05:28 · 1 篇报道FBI警告FortiBleed持续锁定VPN管理员BleepingComputer:FBI警告:FortiBleed攻击仍在持续并锁定FortiGate VPN管理员
- 10月7日 18:52 · 2 篇报道FBI确认FortiBleed持续攻击The Hacker News:FBI警告FortiBleed仍在活动,已收集86,644组Fortinet设备凭据
报道时间线
沿着报道,了解事件的不同侧面。
- BleepingComputerFBI警告:FortiBleed攻击仍在持续并锁定FortiGate VPN管理员
FBI警告称,FortiBleed攻击仍在针对暴露的Fortinet FortiGate防火墙和SSL VPN,攻击者可利用泄露凭据及密码破解取得访问,并锁定合法管理员。SOCRadar统计显示已有86,644台设备受影响,部分攻击者会创建管理员账户、删除或更改原账户密码以拒绝受害者访问。FBI建议限制外部访问、终止活动VPN会话、启用MFA并审查日志,单纯修补和重置密码可能不足。
- The Hacker News精选FBI警告FortiBleed仍在活动,已收集86,644组Fortinet设备凭据
FBI与USSS警告,FortiBleed凭据收集活动仍针对暴露在互联网的Fortinet FortiGate防火墙和SSL VPN网关,并利用泄露或重复使用的凭据及旧式SHA-256密码存储。初步调查显示,攻击者仍在扫描设备;截至6月19日,该行动已获得超过86,644组可用设备凭据,覆盖194个国家。
- The RegisterFortiBleed持续造成入侵,FBI确认攻击仍在进行
FBI与美国特勤局称,攻击者利用FortiBleed活动相关凭据入侵暴露在互联网的FortiGate防火墙和SSL VPN网关,可能锁定组织账户并维持持久访问。SOCRadar核实194个国家有超过86,644台设备受影响;机构建议限制管理访问、终止活动会话、重置密码并启用抗钓鱼多因素认证。
本事件热度走势
当前热度 23·可比范围峰值 25(10月8日 06:00)·近 24 小时可比范围变化 –
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。