A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) emitiu um alerta para clientes da Fortinet após a exposição de quase 74 mil credenciais de firewalls e VPNs em um vazamento de dados conhecido como ‘FortiBleed’. O incidente envolve credenciais comprometidas que foram utilizadas por atores maliciosos para atacar dispositivos Fortinet acessíveis pela internet em organizações governamentais e do setor privado ao redor do mundo. A CISA recomenda que os proprietários de dispositivos FortiGate encerrem todas as sessões de VPN e administrativas, redefinam senhas e implementem autenticação multifator resistente a phishing. O vazamento foi descoberto pelo pesquisador de segurança Volodymyr Diachenko, que encontrou um servidor contendo credenciais válidas, incluindo nomes de usuário e senhas em texto claro. A análise da empresa de inteligência em segurança Hudson Rock revelou que o vazamento abrange 21.632 domínios únicos em 194 países, afetando grandes organizações como Samsung, Mercedes-Benz e Toyota. A operação está ligada a um grupo de ameaças de língua russa, que realizou mais de 1,16 bilhão de tentativas de credenciais contra alvos FortiGate. A CISA monitora 26 falhas de segurança da Fortinet que foram exploradas em ataques recentes, incluindo 13 relacionadas a ransomware.
Fonte: https://www.bleepingcomputer.com/news/security/cisa-warns-fortinet-users-to-secure-devices-after-fortibleed-leak/
🚨BR DEFENSE CENTER: SECURITY BRIEFING
19/06/2026 • Risco: CRITICO
VAZAMENTO
CISA alerta sobre vazamento de credenciais da Fortinet em 74 mil dispositivos
RESUMO EXECUTIVO
O vazamento de credenciais da Fortinet representa um risco crítico para a segurança cibernética, com um número significativo de dispositivos comprometidos e a possibilidade de exploração em setores críticos. A CISA recomenda ações imediatas para mitigar os riscos, incluindo a redefinição de senhas e a implementação de autenticação multifator.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais perdas financeiras significativas devido a ataques cibernéticos e interrupções operacionais.
Operacional
Comprometimento de dispositivos e potencial para ataques subsequentes.
Setores vulneráveis
['Telecomunicações', 'Saúde', 'Serviços Financeiros', 'Manufatura']
📊 INDICADORES CHAVE
74.000 credenciais expostas
Indicador
21.632 domínios únicos afetados
Contexto BR
1,16 bilhão de tentativas de credenciais realizadas
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar logs de acesso e sessões ativas em dispositivos Fortinet.
2
Redefinir senhas de todas as contas administrativas e de VPN.
3
Monitorar continuamente tentativas de acesso não autorizado e atividades suspeitas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dispositivos Fortinet, que são amplamente utilizados, e a possibilidade de ataques subsequentes a partir de credenciais comprometidas.
⚖️ COMPLIANCE
Implicações legais e de conformidade com a LGPD, especialmente em relação ao vazamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).