CVE Tools

В кампании FortiBleed использовался сниффер, специально созданный для FortiGate

Хакер (xakep.ru)By Мария Нефёдова

Reported exploitedFortiGateSantaAd (предположительно)NAS Synology

Our summary

Исследователи SOCRadar сообщают, что в кампании FortiBleed злоумышленники на сотнях устройств FortiGate ставили пользовательский сниффер для перехвата сетевого трафика и последующей кражи учетных данных. По данным расследования, атакам подверглись более 430 000 FortiGate по всему миру, а полученные пароли, хеши и токены могли использоваться для дальнейшего проникновения и перепродажи доступа. В ходе компрометации предположительно эксплуатировались уязвимости FortiGate, включая CVE-2026-24858 и CVE-2025-59718, CVE-2025-59719, что важно, поскольку это сочетает эксплуатацию уязвимостей с последующим сбором секретов через diagnose sniffer packet.

Read at Хакер (xakep.ru)

Хакер (xakep.ru) publishes this story on its own site; we link to it rather than reprint it.

Worried this affects your company?

Discuss a security assessment of your internet-facing systems. Scope agreed before testing.

Check my exposure

We use analytics cookies to see which pages and articles actually help people. Decline and none of them run — the site works the same. What we store