Kebocoran FortiBleed: Kredensial VPN Fortinet untuk 73.000 perangkat bocor
June 18, 2026
Deskripsi
1
| |
|
|
| |
Sebuah kebocoran data baru yang dinamai "FortiBleed" telah membocorkan kredensial VPN Fortinet dan FortiGate untuk 73.932 URL firewall di organisasi-organisasi seluruh dunia. Data yang bocor ini pertama kali ditemukan oleh security researcher Bob Diachenko pada 17 Juni 2026. Tingkat severity dari kebocoran ini tinggi karena banyaknya perangkat yang terdampak dan potensi penyalahgunaan kredensial yang terekspos.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Para attacker diduga melakukan sekitar 1,16 miliar percobaan kredensial terhadap 320.777 target FortiGate dan tambahan 2,1 miliar percobaan terhadap 163.650 sistem Microsoft SQL Server. Mereka mencegat hash autentikasi SSL VPN, memecahkannya menggunakan cluster 45-GPU yang dikelola melalui Hashtopolis, lalu menggunakan kredensial yang berhasil didapat untuk bergerak lateral ke lingkungan internal Active Directory.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Sistem VPN Fortinet dan FortiGate, sistem Microsoft SQL Server
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Segera ganti password yang terkait dengan Fortinet VPN dan antarmuka administrasi
- Terapkan Multi-Factor Authentication (MFA)
- Periksa log gateway untuk aktivitas mencurigakan
- Pantau kredensial karyawan yang terekspos
|
|
| |
|
|
Referensi: ?
1. https://www.bleepingcomputer.com/news/security/fortibleed-leak-exposes-fortinet-vpn-credentials-for-73-000-devices/