跳到正文
热点事件持续更新

FBI确认FortiBleed凭据入侵持续

3 篇报道3 个报道来源3 小时前更新

先了解这件事

AI 综述

2026年10月7日,FBI与美国特勤局确认,攻击者仍在利用FortiBleed相关活动收集的凭据,入侵暴露于互联网的Fortinet FortiGate防火墙和SSL VPN网关,并通过泄露或重复使用的凭据及旧式SHA-256密码存储取得访问。SOCRadar早先报道称,194个国家有超过86,644台设备受影响;后续The Hacker News称,截至6月19日,相关行动已获得超过86,644组可用设备凭据。FBI与USSS表示,攻击者仍在扫描设备,可能锁定组织账户并维持持久访问。10月8日,BleepingComputer补充称,部分攻击者会创建管理员账户、删除或更改原账户密码,以阻止受害者访问;机构建议限制外部访问、终止活动VPN会话、启用抗钓鱼多因素认证并审查日志,单纯修补和重置密码可能不足。

AI 根据报道生成 · 2 小时前更新

事件进展

2 个进展
  1. 10月8日 05:28 · 1 篇报道
    FBI警告FortiBleed持续锁定VPN管理员
    BleepingComputer:FBI警告:FortiBleed攻击仍在持续并锁定FortiGate VPN管理员
  2. 10月7日 18:52 · 2 篇报道
    FBI确认FortiBleed持续攻击
    The Hacker News:FBI警告FortiBleed仍在活动,已收集86,644组Fortinet设备凭据

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. BleepingComputer
    FBI警告:FortiBleed攻击仍在持续并锁定FortiGate VPN管理员

    FBI警告称,FortiBleed攻击仍在针对暴露的Fortinet FortiGate防火墙和SSL VPN,攻击者可利用泄露凭据及密码破解取得访问,并锁定合法管理员。SOCRadar统计显示已有86,644台设备受影响,部分攻击者会创建管理员账户、删除或更改原账户密码以拒绝受害者访问。FBI建议限制外部访问、终止活动VPN会话、启用MFA并审查日志,单纯修补和重置密码可能不足。

10月7日
  1. The Hacker News精选
    FBI警告FortiBleed仍在活动,已收集86,644组Fortinet设备凭据

    FBI与USSS警告,FortiBleed凭据收集活动仍针对暴露在互联网的Fortinet FortiGate防火墙和SSL VPN网关,并利用泄露或重复使用的凭据及旧式SHA-256密码存储。初步调查显示,攻击者仍在扫描设备;截至6月19日,该行动已获得超过86,644组可用设备凭据,覆盖194个国家。

  2. The Register
    FortiBleed持续造成入侵,FBI确认攻击仍在进行

    FBI与美国特勤局称,攻击者利用FortiBleed活动相关凭据入侵暴露在互联网的FortiGate防火墙和SSL VPN网关,可能锁定组织账户并维持持久访问。SOCRadar核实194个国家有超过86,644台设备受影响;机构建议限制管理访问、终止活动会话、重置密码并启用抗钓鱼多因素认证。

本事件热度走势

当前热度 23·可比范围峰值 25(10月8日 06:00)·近 24 小时可比范围变化 –

010203010月7日21:0010月8日01:0010月8日04:0010月8日08:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。