Kampania FortiBleed wciąż trwa; atakujący blokują administratorów w zapórach sieciowych Fortinet
Atakujący wykorzystujący kampanię FortiBleed przejmują kontrolę nad urządzeniami Fortinet, usuwają konta administratorów i sprzedają dostęp grupom ransomware.
Kampania FortiBleed uderza w urządzenia Fortinet FortiGate oraz bramy SSL VPN wystawione bezpośrednio do internetu. Według ostrzeżenia FBI i Secret Service, sprawcy nie tylko przejmują kontrolę nad systemami, ale aktywnie blokują dostęp administratorom poprzez usuwanie lub zmianę haseł do istniejących kont. W celu utrzymania stałego dostępu do sieci, napastnicy tworzą własne, nieautoryzowane konta użytkowników.