Vulnerabilità ed exploit · Furto di credenziali
FortiBleed diventa un magazzino di credenziali operative Il cambio vero è che FortiBleed non è più una fuga di dati, ma un canale di accesso pronto all’uso. Oltre 86.000 login Fortinet già verificati come funzionanti vengono ora selezionati per riuso e rivendita: una password valida basta a entrare nei gateway FortiGate e SSL VPN senza dover sfruttare un nuovo bug.
Fortinet attribuisce la campagna al riuso di credenziali e al brute-force contro dispositivi con password deboli e senza MFA; CISA e altri enti parlano di attività in corso contro migliaia di dispositivi esposti su Internet. Le credenziali risultano distribuite in 194 paesi, e il formato della raccolta fa pensare a un uso da eCrime, non a una semplice lista di esposizione.
Per chi gestisce accessi remoti e admin password-based, la falla non è più nel firmware ma nella fiducia accordata a login già compromessi. Se quelle credenziali sono state riutilizzate altrove, il rischio è accesso diretto, session takeover e modifiche amministrative senza toccare il firewall.
11 fonti · 22 giu
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: an Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] vulnerability in Fortinet… EPSS 86% (100º percentile).
Data di correzione federale CISA 30 gen · data superata
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: a improper verification of cryptographic signature vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS… EPSS 68% (99º percentile).
Data di correzione federale CISA 23 dic · data superata
NVD KEV
CVSS 9.8 CRITICAL: an improper verification of cryptographic signature vulnerability in Fortinet FortiWeb 8.0.0, FortiWeb 7.6.0 through… EPSS 29% (98º percentile).
Cronologia Fonti 22 giu Cybersecurity Dive
CISA urges device hardening after thousands of Fortinet credentials compromised
Security researchers warn of a months-long FortiBleed campaign targeting western organizations.
originale 22 giu The Hacker News
⚡ Weekly Recap: Browser Bugs, EDR Killers, TV Botnet, OpenBSD Flaw, Android Trojan, and More
originale 22 giu Industrial Cyber
Global cybersecurity agencies warn of credential exposure in FortiBleed campaign targeting Fortinet firewalls, VPN gateways - Industrial Cyber
Global cybersecurity agencies warn of credential exposure in FortiBleed campaign targeting Fortinet firewalls and VPN gateways.
originale Riepilogo fornitore: Fortinet
Part of the PlainSec briefing for 2026-06-20
Every edition of this story: FortiBleed diventa un magazzino di credenziali operative
Altro da oggi
Vulnerabilità ed exploit · Furto di credenziali
FortiBleed diventa un magazzino di credenziali operative Il cambio vero è che FortiBleed non è più una fuga di dati, ma un canale di accesso pronto all’uso. Oltre 86.000 login Fortinet già verificati come funzionanti vengono ora selezionati per riuso e rivendita: una password valida basta a entrare nei gateway FortiGate e SSL VPN senza dover sfruttare un nuovo bug.
Fortinet attribuisce la campagna al riuso di credenziali e al brute-force contro dispositivi con password deboli e senza MFA; CISA e altri enti parlano di attività in corso contro migliaia di dispositivi esposti su Internet. Le credenziali risultano distribuite in 194 paesi, e il formato della raccolta fa pensare a un uso da eCrime, non a una semplice lista di esposizione.
Per chi gestisce accessi remoti e admin password-based, la falla non è più nel firmware ma nella fiducia accordata a login già compromessi. Se quelle credenziali sono state riutilizzate altrove, il rischio è accesso diretto, session takeover e modifiche amministrative senza toccare il firewall.
11 fonti · 22 giu
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: an Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] vulnerability in Fortinet… EPSS 86% (100º percentile).
Data di correzione federale CISA 30 gen · data superata
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: a improper verification of cryptographic signature vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS… EPSS 68% (99º percentile).
Data di correzione federale CISA 23 dic · data superata
NVD KEV
CVSS 9.8 CRITICAL: an improper verification of cryptographic signature vulnerability in Fortinet FortiWeb 8.0.0, FortiWeb 7.6.0 through… EPSS 29% (98º percentile).
Cronologia Fonti 22 giu Cybersecurity Dive
CISA urges device hardening after thousands of Fortinet credentials compromised
Security researchers warn of a months-long FortiBleed campaign targeting western organizations.
originale 22 giu The Hacker News
⚡ Weekly Recap: Browser Bugs, EDR Killers, TV Botnet, OpenBSD Flaw, Android Trojan, and More
originale 22 giu Industrial Cyber
Global cybersecurity agencies warn of credential exposure in FortiBleed campaign targeting Fortinet firewalls, VPN gateways - Industrial Cyber
Global cybersecurity agencies warn of credential exposure in FortiBleed campaign targeting Fortinet firewalls and VPN gateways.
originale Riepilogo fornitore: Fortinet
Part of the PlainSec briefing for 2026-06-20
Every edition of this story: FortiBleed diventa un magazzino di credenziali operative
Altro da oggi