کمپین FortiBleed با انگیزه مالی که اخیراً کشف شده، به عملیات باجافزاری INC و Lynx نسبت داده شده است و نشان میدهد که اطلاعات اعتباری سرقتشده تأییدشده برای نفوذهای بعدی در نظر گرفته شده بودند. یک اپراتور مرتبط با زیرساخت FortiBleed در حال مدیریت فعال پنلهای مذاکره برای هر دو گروه یافت شد که سرقت گسترده اطلاعات اعتباری FortiGate را مستقیماً به استقرار باجافزار پیوند میدهد.
شرکت امنیتی SOCRadar اعلام کرد که کمپین گسترده FortiBleed که دستگاههای Fortinet FortiGate را هدف قرار داده، از اسنیفرهای سفارشی برای استخراج اطلاعات احراز هویت از فایروالهای آسیبدیده و سرقت اعتبارنامهها استفاده کرده است.
بازیگران مخرب در حال سوءاستفاده از چندین آسیبپذیری امنیتی در Fortinet FortiSandbox هستند. شرکت اطلاعات تهدید Defused Cyber اعلام کرد که در ۲۴ ساعت گذشته بهرهبرداری از CVE-2026-39813، CVE-2026-39808 و CVE-2026-25089 را مشاهده کرده است.