Wśród wskaźników kompromitacji (IoC) wymieniono konkretny adres IP oraz listę nowo dodanych lub zmodyfikowanych plików systemowych, takich jak liblog.so czy ld.so.preload, które mogą świadczyć o udanym przejęciu kontroli nad urządzeniem.
Krytyczna luka zero-day w FortiMail umożliwia nieautoryzowany zapis dowolnych plików
CISA dodała krytyczną podatność w Fortinet FortiMail do katalogu KEV po wykryciu aktywnych ataków wykorzystujących błąd CVE-2026-104286.



