📢 FortiBleed : campagne de collecte de credentials ciblant les équipements FortiGate
📝 ## 🔍 Contexte
Le 19 juin 2026, Fortinet publie sur son blog PSIRT une analyse officielle d'une cam...
📖 cyberveille : https://cyberveille.ch/posts/2026-06-23-fortibleed-campagne-de-collecte-de-credentials-ciblant-les-equipements-fortigate/
🌐 source : https://www.fortinet.com/blog/psirt-blogs/analysis-of-reported-credential-compromise-of-fortigate-devices
#FortiBleed #FortiGate #Cyberveille
FortiBleed : campagne de collecte de credentials ciblant les équipements FortiGate
🔍 Contexte Le 19 juin 2026, Fortinet publie sur son blog PSIRT une analyse officielle d’une campagne malveillante baptisée FortiBleed, ciblant des équipements FortiGate dans le cadre d’une opération de credential harvesting. 🎯 Nature de l’activité Selon Fortinet, cette campagne repose sur deux vecteurs principaux : Réutilisation de credentials issus d’incidents antérieurs référencés FG-IR-26-060 et FG-IR-25-647 Attaques par force brute contre des appareils présentant une politique de mots de passe faible et sans authentification multi-facteurs (MFA) Fortinet précise explicitement qu’il ne s’agit pas d’une nouvelle vulnérabilité et que cette activité n’est pas liée à un incident ou advisory récent.






