FBI Peringatkan Serangan FortiBleed yang Mengkompromikan 80.000+ Perangkat
October 8, 2026
Deskripsi
1
| |
|
|
| |
FBI dan U.S. Secret Service telah mengeluarkan joint cybersecurity advisory yang memperingatkan tentang campaign FortiBleed yang sedang berlangsung. Campaign ini menargetkan Fortinet FortiGate firewall dan SSL VPN gateway yang terhubung ke internet di seluruh dunia, mempengaruhi lebih dari 86.644 perangkat di 194 negara. Advisory ini diterbitkan pada 7 Oktober 2026. Tingkat severity dari ancaman ini adalah tinggi.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Campaign FortiBleed memanfaatkan kredensial yang digunakan ulang, bocor, atau lemah untuk mengakses FortiGate appliance. Campaign ini juga mengeksploitasi penyimpanan password SHA-256 legacy, sehingga data autentikasi yang dicuri bisa diproses melalui infrastruktur password-cracking terdistribusi. Para attacker menggunakan credential stuffing dan password spraying untuk menguji kredensial yang didapat dari kebocoran data sebelumnya dan log infostealer. Setelah berhasil masuk, mereka bisa membuat akun administrator FortiGate baru untuk mempertahankan akses.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Fortinet FortiGate firewall dan SSL VPN gateway yang terhubung ke internet.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Tinjau semua akun administrator dan VPN Fortinet, terutama akun yang tidak dikenal.
- Selidiki REST API key yang tidak terduga, perubahan konfigurasi, aktivitas autentikasi mencurigakan, dan koneksi yang melibatkan infrastruktur berbahaya yang sudah diketahui.
- Batasi akses manajemen eksternal hanya melalui trusted host atau local-in policy, dan hilangkan administrasi berbasis internet jika memungkinkan.
- Akhiri semua sesi administrator dan VPN yang aktif, reset semua kredensial VPN dan administrator Fortinet, dan terapkan phishing-resistant multifactor authentication untuk akses remote dan interface manajemen.
- Pastikan kredensial administrator sudah menggunakan PBKDF2, bukan metode hashing legacy yang lebih lemah.
|
|
| |
|
|
Referensi: