Une nouvelle fuite de données de grande ampleur vient d’ébranler le monde de la cybersécurité. Baptisée FortiBleed, elle expose les identifiants VPN de dizaines de milliers d’équipements Fortinet à travers le monde.
Qu’est-ce qui s’est passé ?
Un chercheur en sécurité, Bob Diachenko, a découvert un serveur contenant des identifiants VPN Fortinet apparemment valides noms d’utilisateur, adresses email et mots de passe en clair. Parmi les organisations touchées figurent des géants mondiaux comme Chevron, Samsung, Toyota, AT&T ou encore Mercedes-Benz, ainsi que plusieurs entités gouvernementales au Japon, à Taïwan, au Vietnam et en Turquie.
Une opération d’envergure industrielle
Les attaquants, identifiés comme un groupe cybercriminel russophone, auraient mené environ 1,16 milliard de tentatives d’usurpation d’identité sur plus de 320 000 cibles FortiGate, et 2,1 milliards de tentatives supplémentaires sur des systèmes Microsoft SQL Server. Ils auraient également intercepté des hachages d’authentification VPN SSL et les auraient déchiffrés à l’aide d’un cluster de GPU.
L’ampleur de la fuite
Selon la société de Threat Intelligence Hudson Rock, la base de données contient 73 932 URL de pare-feu uniques réparties dans 194 pays, affectant 21 632 domaines distincts. L’expert en cybersécurité Kevin Beaumont a confirmé la véracité de la fuite, précisant que les données dérobées proviennent d’équipements fonctionnant avec les dernières versions de FortiOS ce qui rend la situation particulièrement préoccupante.
Ce que vous devez faire maintenant
Si votre organisation utilise des équipements Fortinet, les mesures suivantes sont urgentes :
- Modifier immédiatement les mots de passe des interfaces VPN et d’administration
- Activer l’authentification multifacteur (MFA)
- Auditer les journaux de passerelle pour détecter toute activité suspecte
- Surveiller les identifiants des collaborateurs potentiellement exposés
En résumé
FortiBleed rappelle une vérité fondamentale : même les équipements de sécurité périmétrique les plus répandus ne sont pas à l’abri. La réactivité des équipes IT et la mise en place de mesures de sécurité complémentaires comme le MFA et la surveillance continue restent les meilleures réponses face à ce type de menace.
📞 +225 25 22 00 14 22
🌐 www.agilly.net
🌐 : https://pages.agilly.net/contact
Sources officielles
Toutes les informations de cet article peuvent être vérifiées sur le page officielle :