یک کارگزار دسترسی اولیه (IAB) روسیزبان با انگیزه مالی، پشت یک عملیات گسترده سرقت اعتبارنامه موسوم به FortiBleed ارزیابی شده که بیش از ۴۳۰,۰۰۰ فایروال FortiGate را در سراسر جهان هدف قرار داده است. این کمپین که از فوریه ۲۰۲۶ فعال بوده، شامل جمعآوری فهرست اعتبارنامهها، جستجوی سرویسهای در معرض دید، حملات brute-force و استقرار ابزارهای سفارشی میشود.