Beobachtetes Signal · 17. Juni 2026 · Security Breach · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ
Massive „FortiBleed“-Kampagne kompromittiert Zehntausende Fortinet-Firewalls weltweit
Zwei Cybersecurity-Firmen, Hudson Rock und SOCRadar, berichten über eine laufende Kampagne namens „FortiBleed“, bei der Zehntausende Fortinet-Firewalls und VPN-Gateways weltweit kompromittiert wurden. Angreifer scannen das Internet nach exponierten Fortinet-Geräten und nutzen zuvor geleakte Passwörter für Brute-Force-Angriffe. Die kompromittierten Systeme dienen anschließend dem Abgreifen weiterer Zugangsdaten und für Folgeangriffe. Hudson Rock fand Belege für über 73.000 kompromittierte Fortinet-URLs, während SOCRadar mehr als 30.000 betroffene Geräte verzeichnet. Zu den betroffenen Unternehmen zählen Großkonzerne wie Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens und PwC. Die meisten Vorfälle entfallen auf Indien, die USA, Taiwan und Mexiko. Fortinet betonte, es handele sich um eine externe Credential-Harvesting-Aktivität basierend auf wiederverwendeten Daten und Brute-Force-Angriffen, nicht um eine neue Sicherheitslücke im eigenen System.
Die flächendeckende Kompromittierung von Netzwerk-Appliances globaler Konzerne birgt erhebliche Risiken für Datenprivatsphäre, laterale Bewegungen im Netzwerk und Betriebsstörungen in diversen Sektoren, wovon auch Unternehmen im Werbe- und Marketing-Ökosystem betroffen sein können.
Marktsignale zu Fortinet in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Hudson Rock liefert Belege für über 73.000 kompromittierte, einzigartige Fortinet-URLs.
- SOCRadar beziffert die Gesamtzahl der gehackten Fortinet-Geräte auf über 30.000.
- Angreifer nutzen exponierte Fortinet-Firewalls und VPNs sowie geleakte Passwörter für Credential Stuffing und Brute-Force-Angriffe.
- Zu den betroffenen Unternehmen gehören Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens und PwC.
- Fortinet weist darauf hin, dass keine neue Produktlücke vorliegt, sondern eine externe Credential-Harvesting-Kampagne stattfindet.
Verknüpfte Unternehmen
7 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
FortiOS CVE-2025-68686: Umgehung der Symlink-Persistenz-Mitigation auf kompromittierten Geräten
CVE-2025-68686 ist eine aktiv ausgenutzte FortiOS-Schwachstelle, die Angreifern mit bestehendem Dateisystemzugriff ermöglicht, Symlink-Persistenz-Mitigationen über manipulierte HTTP-Anfragen an das SSL-VPN-Webinterface zu umgehen. Die Sicherheitslücke kann sensible Dateien wie Konfigurationen, Anmeldeinformationen und Schlüssel selbst nach Firmware-Upgrades offenlegen. Die CISA nahm die Schwachstelle am 27. Juli 2026 in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) auf. Betroffen sind die FortiOS-Versionen 6.4, 7.0, 7.2, 7.4.0–7.4.6 sowie 7.6.0–7.6.1; Hersteller-Fixes stehen ab Version 7.4.7, 7.6.2 oder später zur Verfügung. Eine erfolgreiche Ausnutzung setzt eine vorherige Dateisystemkompromittierung voraus. Zu den empfohlenen Abhilfemaßnahmen gehören die Neuorchestrierung bzw. der Neuaufbau von Geräten, das Entfernen von Artefakten, die Rotation von Geheimnissen sowie die Einschränkung der SSL-VPN-Exposition.
Supply-Chain-Angriff kompromitiert Dutzende Open-Source-Pakete im npm-Ökosystem
Cybersicherheitsforscher haben einen massiven, laufenden Supply-Chain-Angriff aufgedeckt, bei dem Hunderte Open-Source-Paketversionen in Dutzenden Projekten kompromitiert wurden. Laut Angaben von StepSecurity und SafeDep kaperten Angreifer ein Entwicklerkonto und veröffentlichten innerhalb von rund 20 Minuten mehr als 630 schädliche Versionen über 317 npm-Pakete hinweg. Ziel dieser Updates ist es, Zugangsdaten – unter anderem aus Passwort-Managern – abzufangen und sich weiter zu verbreiten. Zu den betroffenen Projekten zählt Antv, eine mit Alibaba assoziierte Bibliothek; JFrog Security wies zudem darauf hin, dass schädliche Updates über GitHub ausgespielt wurden. Forscher bezeichnen die Kampagne als „Mini Shai-Hulud“. Sie reiht sich in eine frühere Welle ein, bei der bereits die TanStack-Bibliothek kompromitiert wurde und es zu Sicherheitsvorfällen bei zwei OpenAI-Mitarbeitern kam. Der Vorfall verdeutlicht die anhaltenden Risiken bei der Sicherheit von Open-Source-Abhängigkeiten sowie die rasanten Downstream-Expositionen für Entwickler und Organisationen, die kompromitierte Pakete einsetzen.
Passwort-Malware gefährdet 1.787 US-Wasserversorger und kritische Infrastruktur
Neue Untersuchungen des Cybersecurity-Unternehmens SpyCloud zeigen, dass über tausend US-Wasser- und Abwasserversorger durch Passwort-Diebstahl-Malware gefährdet sind, die Mitarbeiter-Zugangsdaten und Session-Token kompromittiert hat. Das Unternehmen analysierte über 66.000 öffentlich zugängliche Systeme, die bei der Umweltschutzbehörde EPA registriert sind, und identifizierte 1.787 Organisationen – fast 20 Prozent – mit gestohlenen Anmeldedaten. Mindestens 250 Organisationen wiesen Zugangsdaten auf, die potenziellen Zugriff auf operative Netzwerke ermöglichen. Eine Fallstudie zu einem ungenannten Anbieter von Messtechnik ergab, dass ein infiziertes Gerät Passwörter für 167 Versorgungsunternehmen preisgegeben hatte. Zwar bringt diese Untersuchung die Vorfälle nicht direkt mit den jüngsten vom Iran unterstützten Hackerangriffen in Verbindung, sie unterstreicht jedoch die gravierende Anfälligkeit kritischer Infrastrukturen durch Infostealer-Malware und den schwunghaften Handel mit kompromittierten Credentials.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
