← Voltar

FortiBleed expõe credenciais de VPN associadas a milhares de dispositivos Fortinet

Um servidor exposto reuniu credenciais associadas a mais de 73 mil endereços de firewalls Fortinet, elevando o risco de acessos indevidos.

Analista de segurança acompanha conexões de VPN em uma central de operações
Analista de segurança acompanha conexões de VPN em uma central de operações

Um conjunto de dados apelidado de FortiBleed expôs credenciais associadas a 73.932 endereços de firewalls Fortinet e FortiGate. O material encontrado por um pesquisador incluía usuários, endereços de e-mail e senhas em texto simples vinculados a organizações de diferentes setores.

O número de registros não significa, por si só, que todos os dispositivos estejam atualmente acessíveis. Ainda assim, credenciais válidas ou reutilizadas podem permitir entrada em redes corporativas e facilitar movimentação lateral. O risco aumenta quando interfaces VPN permanecem expostas e contas não adotam autenticação multifator.

Administradores devem revisar logs de autenticação, trocar credenciais relacionadas, invalidar sessões persistentes e confirmar a aplicação das atualizações recomendadas pela Fortinet. A ocorrência também reforça que senhas de acesso remoto precisam ser tratadas como potencialmente comprometidas quando aparecem em bases expostas.

Fontes utilizadas

  1. BleepingComputerInvestigação sobre o servidor exposto e o conjunto de credenciais
  2. BleepingComputerCobertura complementar sobre a orientação de segurança