FortiBleed: 74.000 Fortinet-Firewalls geknackt — Credentials in der Wildnis
ki-pentesting

FortiBleed: 74.000 Fortinet-Firewalls geknackt — Credentials in der Wildnis

ki-pentesting7 unabhängige QuellenFlowKI Newsroom

Eine russischsprachige Hackergruppe hat Zugangsdaten aus Konfigurationsdateien von knapp 74.000 Fortinet-Firewalls und VPN-Gateways weltweit geleakt — bekannt geworden als «FortiBleed». Laut Help Net Security wurden die Credentials in Configuration-Dateien gefunden und sind nun öffentlich zugänglich. Parallel meldet Bleeping Computer, dass Angreifer aktiv verschiedenste Sektoren über fast 200 Länder hinweg targetieren und bereits über funktionierende Zugangsdaten für zehntausende kompromittierte Geräte verfügen.

Die Dimension des Angriffs überrascht durch die Kombination aus Breite und Tiefe: Heise Security und Golem berichten unabhängig voneinander, dass Sicherheitsforscher einen Großangriff auf Security-Appliances dokumentiert haben — mit Milliarden durchprobierter Passwörter. Die Brute-Force-Kampagne scheint methodisch vorzugehen: Admin-Passwörter von Firewalls sind das Ziel, nicht einzelne User-Accounts. Das bedeutet Netzwerk-Perimeter-Zugang.

Parallel verschärft sich die Lage durch Supply-Chain-Kompromittierungen im WordPress-Ökosystem. Bleeping Computer dokumentiert, dass mehrere Plugins von ShapedPlugin über das Update-System des Vendors kompromittiert wurden — infizierte Releases wurden direkt an zahlende Kunden verteilt. Und im Healthcare-Sektor meldet Help Net Security einen Angriff auf iRhythm Holdings über kompromittierte Third-Party-Applikationen mit Diebstahl von Patient Protected Health Information.

Für DACH-Mittelstände ist die Situation kritisch: Viele setzen Fortinet-Hardware ein, ohne regelmäßig Default-Credentials oder schwache Passwörter zu prüfen. Parallel sind WordPress-Sites im SMB-Segment oft installiert, ohne dass Plugins mit Sicherheitsupdates regelkonform gepflegt werden. Beide Vektoren — geräteseitiger Perimeter-Zugang plus kompromittierte Website-Backend-Plugins — eröffnen Angreifern Lateral-Movement-Pfade ins Unternehmensnetz. DSGVO-Implikationen folgen bei Datenzugriff sofort.

Take-Away: Fortinet-Nutzer müssen sofort Admin-Credentials überprüfen und erzwungene Passwort-Resets durchsetzen. WordPress-Admins sollten Plugin-Quellen validieren und Safety-Pipelines für eigene LLM-Apps als Vorbild nutzen — auch für Plugin-Whitelisting. Die Kombination aus IoT-/Firewall-Kompromittierung und Web-App-Backdoors ist das neue Standard-Angriffsmuster. Siehe auch: KI-Pentesting für deine Infrastruktur.

Quellen

FortiBleed: 74.000 Fortinet-Firewalls geknackt — Credentials