CISA alerta sobre vazamento de credenciais da Fortinet em 74 mil dispositivos

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) emitiu um alerta para clientes da Fortinet após a exposição de quase 74 mil credenciais de firewalls e VPNs em um vazamento de dados conhecido como ‘FortiBleed’. O incidente envolve credenciais comprometidas que foram utilizadas por atores maliciosos para atacar dispositivos Fortinet acessíveis pela internet em organizações governamentais e do setor privado ao redor do mundo. A CISA recomenda que os proprietários de dispositivos FortiGate encerrem todas as sessões de VPN e administrativas, redefinam senhas e implementem autenticação multifator resistente a phishing. O vazamento foi descoberto pelo pesquisador de segurança Volodymyr Diachenko, que encontrou um servidor contendo credenciais válidas, incluindo nomes de usuário e senhas em texto claro. A análise da empresa de inteligência em segurança Hudson Rock revelou que o vazamento abrange 21.632 domínios únicos em 194 países, afetando grandes organizações como Samsung, Mercedes-Benz e Toyota. A operação está ligada a um grupo de ameaças de língua russa, que realizou mais de 1,16 bilhão de tentativas de credenciais contra alvos FortiGate. A CISA monitora 26 falhas de segurança da Fortinet que foram exploradas em ataques recentes, incluindo 13 relacionadas a ransomware.

Fonte: https://www.bleepingcomputer.com/news/security/cisa-warns-fortinet-users-to-secure-devices-after-fortibleed-leak/

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
19/06/2026 • Risco: CRITICO
VAZAMENTO

CISA alerta sobre vazamento de credenciais da Fortinet em 74 mil dispositivos

RESUMO EXECUTIVO
O vazamento de credenciais da Fortinet representa um risco crítico para a segurança cibernética, com um número significativo de dispositivos comprometidos e a possibilidade de exploração em setores críticos. A CISA recomenda ações imediatas para mitigar os riscos, incluindo a redefinição de senhas e a implementação de autenticação multifator.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras significativas devido a ataques cibernéticos e interrupções operacionais.
Operacional
Comprometimento de dispositivos e potencial para ataques subsequentes.
Setores vulneráveis
['Telecomunicações', 'Saúde', 'Serviços Financeiros', 'Manufatura']

📊 INDICADORES CHAVE

74.000 credenciais expostas Indicador
21.632 domínios únicos afetados Contexto BR
1,16 bilhão de tentativas de credenciais realizadas Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e sessões ativas em dispositivos Fortinet.
2 Redefinir senhas de todas as contas administrativas e de VPN.
3 Monitorar continuamente tentativas de acesso não autorizado e atividades suspeitas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dispositivos Fortinet, que são amplamente utilizados, e a possibilidade de ataques subsequentes a partir de credenciais comprometidas.

⚖️ COMPLIANCE

Implicações legais e de conformidade com a LGPD, especialmente em relação ao vazamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).