Faites confiance à AGILLY pour accélérer votre transformation digitale et sécuriser l’avenir devotre organisation.

Contactez-nous dès aujourd'hui pour discuter de vos projets.

AGILLY S.A.

Résidence Emeraude II, 2 Plateaux Aghien Las Palmas, Cocody, Abidjan

+225 25 25 00 14 22

AGILLY SENEGAL

Regus - 12 Boulevard El Hadji Djily Mbaye, Le Plateau, Dakar

+221 77 60 55 483

Sécurité

Une nouvelle fuite de données de grande ampleur vient d’ébranler le monde de la cybersécurité. Baptisée FortiBleed, elle expose les identifiants VPN de dizaines de milliers d’équipements Fortinet à travers le monde.

Qu’est-ce qui s’est passé ?

Un chercheur en sécurité, Bob Diachenko, a découvert un serveur contenant des identifiants VPN Fortinet apparemment valides  noms d’utilisateur, adresses email et mots de passe en clair. Parmi les organisations touchées figurent des géants mondiaux comme Chevron, Samsung, Toyota, AT&T ou encore Mercedes-Benz, ainsi que plusieurs entités gouvernementales au Japon, à Taïwan, au Vietnam et en Turquie.

Une opération d’envergure industrielle

Les attaquants, identifiés comme un groupe cybercriminel russophone, auraient mené environ 1,16 milliard de tentatives d’usurpation d’identité sur plus de 320 000 cibles FortiGate, et 2,1 milliards de tentatives supplémentaires sur des systèmes Microsoft SQL Server. Ils auraient également intercepté des hachages d’authentification VPN SSL et les auraient déchiffrés à l’aide d’un cluster de GPU.

L’ampleur de la fuite

Selon la société de Threat Intelligence Hudson Rock, la base de données contient 73 932 URL de pare-feu uniques réparties dans 194 pays, affectant 21 632 domaines distincts. L’expert en cybersécurité Kevin Beaumont a confirmé la véracité de la fuite, précisant que les données dérobées proviennent d’équipements fonctionnant avec les dernières versions de FortiOS  ce qui rend la situation particulièrement préoccupante.

Ce que vous devez faire maintenant

Si votre organisation utilise des équipements Fortinet, les mesures suivantes sont urgentes :

  • Modifier immédiatement les mots de passe des interfaces VPN et d’administration
  • Activer l’authentification multifacteur (MFA)
  • Auditer les journaux de passerelle pour détecter toute activité suspecte
  • Surveiller les identifiants des collaborateurs potentiellement exposés

En résumé

FortiBleed rappelle une vérité fondamentale : même les équipements de sécurité périmétrique les plus répandus ne sont pas à l’abri. La réactivité des équipes IT et la mise en place de mesures de sécurité complémentaires  comme le MFA et la surveillance continue  restent les meilleures réponses face à ce type de menace.

📧 [email protected]

📞 +225 25 22 00 14 22

🌐 www.agilly.net

🌐 : https://pages.agilly.net/contact

Sources officielles

Toutes les informations de cet article peuvent être vérifiées sur le page officielle :

https://www.lemondeinformatique.fr/actualites/lire-fortibleed-les-identifiants-de-75-000-pare-feux-fortinet-exposes-100492.html

Leave a comment

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *