Exploração ativa de falha crítica no FortiGate direciona ataque contra provedor tailandês
Pesquisadores descobrem exploração ativa de falha crítica no FortiGate (CVE-2024-21762) direcionada a provedor de banda larga na Tailândia.
15 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =fortigate.
Pesquisadores descobrem exploração ativa de falha crítica no FortiGate (CVE-2024-21762) direcionada a provedor de banda larga na Tailândia.
Campanha FortiBleed compromete 430 mil firewalls e alimenta operações de ransomware INC e Lynx, exigindo ação imediata de CISOs.
Campanha FortiBleed avança com novo vetor de ataque, explorando firewalls FortiGate para roubar 110 milhões de credenciais. Sniffer em Golang compromete 430 mil dispositivos globalmente.
Campanha FortiBleed compromete 430 mil firewalls FortiGate, extraindo 110 milhões de credenciais. Ferramenta FortigateSniffer usa comandos nativos para interceptar tráfego de autenticação.
A CISA emitiu alerta urgente sobre campanha FortiBleed que expôs credenciais de 74 mil dispositivos Fortinet. Recomendações incluem encerrar sessões VPN, redefinir senhas e usar PBKDF2.
Campanha 'FortiBleed' compromete 73.932 firewalls Fortinet globalmente. Ataque usa força bruta e credenciais vazadas para acessar redes internas e Active Directory. Medidas de mitigação incluem rotação de senhas e MFA.
ThreatsDay Bulletin destaca ameaças como FortiGate RaaS, exploits de Citrix e abuso de MCP, com implicações para segurança corporativa e conformidade no Brasil.
A ferramenta de testes de segurança de código aberto CyberStrikeAI, que utiliza IA generativa, está sendo empregada por hackers em uma campanha ativa contra firewalls Fortinet FortiGate em 55 países, segundo a Team Cymru.
Campanha cibernética financiada por ator russo utilizou IA generativa para invadir mais de 600 firewalls FortiGate em 55 países entre janeiro e fevereiro de 2026, conforme revelado pela Amazon Threat Intelligence. O ataque visa equipamentos críticos de perímetro, representando risco elevado para infraestruturas corporativas.
Relatos de administradores indicam que atacantes estão explorando um bypass de patch contra CVE-2025-59718 para comprometer FortiGate mesmo em dispositivos atualizados. A matéria descreve a ocorrência e recomenda investigação forense e mitigadores, mas não divulga métricas ou detalhes técnicos completos.