Beobachtetes Signal · 17. Juni 2026 · Security Breach · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ

Massive „FortiBleed“-Kampagne kompromittiert Zehntausende Fortinet-Firewalls weltweit

Zusammenfassung des Signals

Zwei Cybersecurity-Firmen, Hudson Rock und SOCRadar, berichten über eine laufende Kampagne namens „FortiBleed“, bei der Zehntausende Fortinet-Firewalls und VPN-Gateways weltweit kompromittiert wurden. Angreifer scannen das Internet nach exponierten Fortinet-Geräten und nutzen zuvor geleakte Passwörter für Brute-Force-Angriffe. Die kompromittierten Systeme dienen anschließend dem Abgreifen weiterer Zugangsdaten und für Folgeangriffe. Hudson Rock fand Belege für über 73.000 kompromittierte Fortinet-URLs, während SOCRadar mehr als 30.000 betroffene Geräte verzeichnet. Zu den betroffenen Unternehmen zählen Großkonzerne wie Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens und PwC. Die meisten Vorfälle entfallen auf Indien, die USA, Taiwan und Mexiko. Fortinet betonte, es handele sich um eine externe Credential-Harvesting-Aktivität basierend auf wiederverwendeten Daten und Brute-Force-Angriffen, nicht um eine neue Sicherheitslücke im eigenen System.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Die flächendeckende Kompromittierung von Netzwerk-Appliances globaler Konzerne birgt erhebliche Risiken für Datenprivatsphäre, laterale Bewegungen im Netzwerk und Betriebsstörungen in diversen Sektoren, wovon auch Unternehmen im Werbe- und Marketing-Ökosystem betroffen sein können.

SIGNAL RADAR

Marktsignale zu Fortinet in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Hudson Rock liefert Belege für über 73.000 kompromittierte, einzigartige Fortinet-URLs.
  • SOCRadar beziffert die Gesamtzahl der gehackten Fortinet-Geräte auf über 30.000.
  • Angreifer nutzen exponierte Fortinet-Firewalls und VPNs sowie geleakte Passwörter für Credential Stuffing und Brute-Force-Angriffe.
  • Zu den betroffenen Unternehmen gehören Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens und PwC.
  • Fortinet weist darauf hin, dass keine neue Produktlücke vorliegt, sondern eine externe Credential-Harvesting-Kampagne stattfindet.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 17. Juni 2026
Ursprünglicher Berichttitel: “Cybercriminals allegedly hacked tens of thousands of Fortinet firewalls used by major companies all over the world”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Security28. Juli 2026

FortiOS CVE-2025-68686: Umgehung der Symlink-Persistenz-Mitigation auf kompromittierten Geräten

CVE-2025-68686 ist eine aktiv ausgenutzte FortiOS-Schwachstelle, die Angreifern mit bestehendem Dateisystemzugriff ermöglicht, Symlink-Persistenz-Mitigationen über manipulierte HTTP-Anfragen an das SSL-VPN-Webinterface zu umgehen. Die Sicherheitslücke kann sensible Dateien wie Konfigurationen, Anmeldeinformationen und Schlüssel selbst nach Firmware-Upgrades offenlegen. Die CISA nahm die Schwachstelle am 27. Juli 2026 in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) auf. Betroffen sind die FortiOS-Versionen 6.4, 7.0, 7.2, 7.4.0–7.4.6 sowie 7.6.0–7.6.1; Hersteller-Fixes stehen ab Version 7.4.7, 7.6.2 oder später zur Verfügung. Eine erfolgreiche Ausnutzung setzt eine vorherige Dateisystemkompromittierung voraus. Zu den empfohlenen Abhilfemaßnahmen gehören die Neuorchestrierung bzw. der Neuaufbau von Geräten, das Entfernen von Artefakten, die Rotation von Geheimnissen sowie die Einschränkung der SSL-VPN-Exposition.

Signal analysieren
Supply chain security19. Mai 2026

Supply-Chain-Angriff kompromitiert Dutzende Open-Source-Pakete im npm-Ökosystem

Cybersicherheitsforscher haben einen massiven, laufenden Supply-Chain-Angriff aufgedeckt, bei dem Hunderte Open-Source-Paketversionen in Dutzenden Projekten kompromitiert wurden. Laut Angaben von StepSecurity und SafeDep kaperten Angreifer ein Entwicklerkonto und veröffentlichten innerhalb von rund 20 Minuten mehr als 630 schädliche Versionen über 317 npm-Pakete hinweg. Ziel dieser Updates ist es, Zugangsdaten – unter anderem aus Passwort-Managern – abzufangen und sich weiter zu verbreiten. Zu den betroffenen Projekten zählt Antv, eine mit Alibaba assoziierte Bibliothek; JFrog Security wies zudem darauf hin, dass schädliche Updates über GitHub ausgespielt wurden. Forscher bezeichnen die Kampagne als „Mini Shai-Hulud“. Sie reiht sich in eine frühere Welle ein, bei der bereits die TanStack-Bibliothek kompromitiert wurde und es zu Sicherheitsvorfällen bei zwei OpenAI-Mitarbeitern kam. Der Vorfall verdeutlicht die anhaltenden Risiken bei der Sicherheit von Open-Source-Abhängigkeiten sowie die rasanten Downstream-Expositionen für Entwickler und Organisationen, die kompromitierte Pakete einsetzen.

Signal analysieren
Cybersecurity22. Sept. 2026

Passwort-Malware gefährdet 1.787 US-Wasserversorger und kritische Infrastruktur

Neue Untersuchungen des Cybersecurity-Unternehmens SpyCloud zeigen, dass über tausend US-Wasser- und Abwasserversorger durch Passwort-Diebstahl-Malware gefährdet sind, die Mitarbeiter-Zugangsdaten und Session-Token kompromittiert hat. Das Unternehmen analysierte über 66.000 öffentlich zugängliche Systeme, die bei der Umweltschutzbehörde EPA registriert sind, und identifizierte 1.787 Organisationen – fast 20 Prozent – mit gestohlenen Anmeldedaten. Mindestens 250 Organisationen wiesen Zugangsdaten auf, die potenziellen Zugriff auf operative Netzwerke ermöglichen. Eine Fallstudie zu einem ungenannten Anbieter von Messtechnik ergab, dass ein infiziertes Gerät Passwörter für 167 Versorgungsunternehmen preisgegeben hatte. Zwar bringt diese Untersuchung die Vorfälle nicht direkt mit den jüngsten vom Iran unterstützten Hackerangriffen in Verbindung, sie unterstreicht jedoch die gravierende Anfälligkeit kritischer Infrastrukturen durch Infostealer-Malware und den schwunghaften Handel mit kompromittierten Credentials.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.