КИБЕРБЕЗОПАСНОСТЬ

Хакеры FortiBleed украли 110 млн учётных записей из FortiGate

Хакерская группа FortiBleed украла 110 млн учётных записей, атакуя более 430 000 устройств FortiGate по всему миру.

✍️ Редакция iTech News | 03.11.2025 | ⏱ 2 мин | Источник: The Hacker News
Хакеры FortiBleed: 110 млн украденных учётных записей

Группа хакеров FortiBleed скомплектовала 110 миллионов учётных записей, атакуя более 430 000 устройств FortiGate по всему миру. Эта атака, начавшаяся в феврале 2026 года, подчеркивает уязвимость IT-сектора для киберугроз и показывает, насколько важна защита данных для компаний различных размеров.

Масштаб операции FortiBleed

FortiBleed — это инициированная русскоязычными хакерами операция, сосредоточенная на краже учётных данных, которая затрагивает значительное количество организаций, в том числе малые и средние бизнесы (МСБ). Известно, что хакеры использовали настраиваемые инструменты, такие как FortigateSniffer, для захвата трафика и извлечения учётных данных через 24 протокола. Основная цель атаки — получить доступ к административным панелям и обеспечит возможность дальнейших махинаций.

По данным SOCRadar, в ходе реализации операции хакеры собрали массу учётных записей, включая 14,8 миллиона RADIUS-учеток и 89 миллионов токенов для MySQL. Возросшая активность FortiBleed была отмечена в секторах, имеющих критическую инфраструктуру, таких как финансовый и IT, что подчеркивает потенциальные разрушительные последствия для бизнеса.

Важные цифры и инструменты атаки

Атака произошла в пять этапов, начиная с разведки уязвимых устройств в сети и заканчивая использованием алгоритмов brute-force для входа в системы. Кроме того, использующийся FortigateSniffer позволяет хакерам перехватывать ясные и хэшированные пароли, что значительно упрощает процесс получения доступа к конфиденциальным данным.

После взлома, похищенные пароли анализируются с помощью специального ПО и используются для дальнейших атак на другие системы, включая Active Directory. На текущий момент исследователи опасаются, что данные, собранные FortiBleed, могут быть использованы для компрометации еще большего числа систем, что представляет угрозу не только для отдельных организаций, но и для целых секторов.

Что это значит для бизнеса

Для компаний, использующих FortiGate и другие системы, ключевое значение имеет очередной призыв к повышению безопасности. Убедитесь в наличии современных систем защиты и обновлений, а также в том, что ваши IT-персонал и подрядчики осведомлены о текущих киберугрозах. Это полезное напоминание о том, что инвестиции в кибербезопасность позволяют избежать серьезных финансовых и репутационных потерь.

Следующим шагом для организации будет обновление программного обеспечения и процесс аттестации кибербезопасности, что существенно снизит риски, связанные с подобными атаками в будущем.

Поделиться: Telegram X LinkedIn