Um conjunto de dados apelidado de FortiBleed expôs credenciais associadas a 73.932 endereços de firewalls Fortinet e FortiGate. O material encontrado por um pesquisador incluía usuários, endereços de e-mail e senhas em texto simples vinculados a organizações de diferentes setores.
O número de registros não significa, por si só, que todos os dispositivos estejam atualmente acessíveis. Ainda assim, credenciais válidas ou reutilizadas podem permitir entrada em redes corporativas e facilitar movimentação lateral. O risco aumenta quando interfaces VPN permanecem expostas e contas não adotam autenticação multifator.
Administradores devem revisar logs de autenticação, trocar credenciais relacionadas, invalidar sessões persistentes e confirmar a aplicação das atualizações recomendadas pela Fortinet. A ocorrência também reforça que senhas de acesso remoto precisam ser tratadas como potencialmente comprometidas quando aparecem em bases expostas.

