شرکت امنیت سایبری SOCRadar فاش کرد که عوامل تهدید روسیزبان بیش از ۳۰,۰۰۰ فایروال Fortinet را در قالب یک کمپین گسترده در ۱۹۴ کشور به خطر انداختهاند. این کمپین که «FortiBleed» نام گرفته، بر اساس تحلیل بعدی شرکت Hudson Rock، در مجموع ۷۳,۹۳۲ آدرس URL منحصربهفرد فایروال را هدف قرار داده و منجر به آسیبدیدگی ۲۱,۶۳۲ دامنه شده است. مهاجمان با استفاده از رویکردی دومرحلهای ابتدا از گذرواژههای لو رفته قبلی برای ورود به دستگاهها استفاده میکنند و سپس از طریق دستگاههای نفوذی، ترافیک شبکه را برای جمعآوری اعتبارنامههای (credentials) بیشتر رصد میکنند. این عملیات شامل ۱.۱۶ میلیارد تلاش برای ورود به ۳۲۰,۷۷۷ هدف FortiGate بوده و مهاجمان از خوشهای ۴۵ کارتی GPU برای شکستن هشها (hash cracking) بهره میبرند. Fortinet اعلام کرد این اطلاعات از حوادث قبلی و حملات جستجوی فراگیر (brute-force) به دست آمده و هیچ آسیبپذیری جدیدی در کار نیست.
در جبههای دیگر، شرکت Defused Cyber گزارش داد که عوامل مخرب در حال بهرهبرداری فعال از سه آسیبپذیری بحرانی در Fortinet FortiSandbox هستند که هر سه دارای امتیاز CVSS معادل ۹.۱ میباشند. این آسیبپذیریها شامل دو نقص پیمایش مسیر (path traversal) و تزریق دستور سیستمعامل (OS command injection) هستند که دو مورد از آنها در آوریل ۲۰۲۶ و یکی دیگر (CVE-2026-25089) هفته گذشته وصلهگذاری شدند. نکته قابل توجه آنکه کد بهرهبرداری (exploit) مربوط به CVE-2026-25089 نشانههایی از توسعه با استفاده از هوش مصنوعی (AI) دارد، هرچند معیوب بوده و هیچ اکسپلویت کارآمدی به صورت عمومی منتشر نشده است.
کلمات کلیدی : حمله سایبری Fortinet, آسیبپذیری FortiSandbox, کمپین FortiBleed, فایروال Fortinet هک شده, عوامل تهدید روسی, brute-force FortiGate

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.