В кампании FortiBleed использовался сниффер, специально созданный для FortiGate
Reported exploitedFortiGateSantaAd (предположительно)NAS SynologyOur summary
Исследователи SOCRadar сообщают, что в кампании FortiBleed злоумышленники на сотнях устройств FortiGate ставили пользовательский сниффер для перехвата сетевого трафика и последующей кражи учетных данных. По данным расследования, атакам подверглись более 430 000 FortiGate по всему миру, а полученные пароли, хеши и токены могли использоваться для дальнейшего проникновения и перепродажи доступа. В ходе компрометации предположительно эксплуатировались уязвимости FortiGate, включая CVE-2026-24858 и CVE-2025-59718, CVE-2025-59719, что важно, поскольку это сочетает эксплуатацию уязвимостей с последующим сбором секретов через diagnose sniffer packet.
Хакер (xakep.ru) publishes this story on its own site; we link to it rather than reprint it.
Worried this affects your company?
Discuss a security assessment of your internet-facing systems. Scope agreed before testing.