SAN FRANCISCO / LONDON (IT BOLTWISE) – Fortinet meldet Börsenrekorde, während Sicherheitsforscher eine großangelegte Kampagne namens „FortiBleed“ aufdecken. Berichten zufolge sind weltweit rund 430.000 FortiGate-Firewalls betroffen; Angreifer sollen dabei mehr als 110 Millionen Datensätze erbeutet haben. Zusätzlich nennen Experten eine Schwachstelle im FortiClient EMS, die auf Browser-Passwörter abzielt. Für IT-Verantwortliche wird jetzt eine umfassende Netzwerksichtung und schnelle Einordnung des Risikos gefordert.

Fortinet liefert derzeit ein anschauliches Beispiel dafür, wie schnell sich Unternehmensstorys an der Börse und die Realität in Rechenzentren auseinanderbewegen können. Während die Aktie zuletzt neue Höchststände erreicht und Anleger Rekordbewegungen feiern, beschreibt die Sicherheitsseite gleichzeitig eine ernste Lage: Unter dem Namen „FortiBleed“ soll eine Angreifergruppe über 430.000 FortiGate-Firewalls kompromittiert haben. Laut den vorliegenden Informationen wurden dabei mehr als 110 Millionen Datensätze erbeutet, was den Vorfall nicht nur als klassisches Ransomware-Event, sondern als deutlich breiter angelegten Zugriff dokumentiert.
Technisch setzt der Angriff an mehreren Stellen an. Im Kern steht eine Schwachstelle bzw. eine Ausnutzungsstrecke, die in betroffene FortiGate-Installationen eindringt und den Angreifern persistente Wirkung ermöglicht. Sicherheitsforscher berichten, dass die Täter dauerhafte Hintertüren in den betroffenen Systemen einrichteten. Damit ist das Risiko über die reine Erstinfektion hinaus verschoben: Selbst nach kurzfristigen Eindämmungsmaßnahmen kann die spätere Wiederaufnahme durch die hinterlegten Zugriffswege schwerer zu verhindern sein. Für die Verteidigung zählt daher eine „Forensik-First“-Herangehensweise, bei der Integrität und Konfiguration unabhängig vom laufenden Betrieb geprüft werden.
Zusätzlich wird ein zweiter Komplex relevant, der über die Netzwerkebene hinausgeht. So wird von einer Schwachstelle im FortiClient EMS berichtet, die Angreifer gezielt für den Diebstahl von Browser-Passwörtern nutzen. Das ist sicherheitstechnisch besonders kritisch, weil Passwörter häufig als „Transitzahlung“ für viele weitere Systeme dienen: E-Mail-Accounts, Ticketing-Portale, VPN-Zugänge und interne Dokumentenablagen hängen oft an denselben Credentials oder an übergreifenden Session-Tokens. Branchenexperten raten deshalb zu einer umfassenden Überprüfung der Netzwerke und insbesondere zu Maßnahmen rund um Credential-Rotation, Session-Kündigung und die Prüfung von Administrationspfaden.
Im Markt spiegelt sich das Risiko auch in der Unternehmenswahrnehmung. Fortinet sei Ende Juni aus den Russell-1000-Defensive-Indizes gestrichen worden. Solche Änderungen sind kein „Fehler“ der Anbieter, sondern folgen einer Neubewertung durch Indexbetreiber, die u. a. Risikoprofile, Liquidität und qualitative Kriterien berücksichtigen. Damit entsteht ein zweischichtiger Effekt: Operativ muss Fortinet die Sicherheitslücke schnell adressieren, während der Kapitalmarkt parallel die Robustheit der eigenen Prognosen gegen Vorfallsrisiken abwägt. Vergleichbar ist das auch mit anderen Herstellern wie Palo Alto Networks oder Check Point, die in der Vergangenheit zwar ebenfalls Schwachstellen schlossen, bei denen aber die Geschwindigkeit von Patching und Kommunikation entscheidend für das Vertrauen blieb.
Der Blick auf das Geschäft zeigt gleichzeitig, dass Fortinet nicht nur „Security im Sinne von Updates“ verkauft, sondern auch Distribution und Zugriffskontrolle als Plattformlogik. In dem Zusammenhang wird eine vertiefte Partnerschaft mit Liquid Networx erwähnt, die Kunden einen verbesserten Zugriff auf Lizenzen über Cloud-Marktplätze ermöglichen soll. Für Unternehmen kann das zweierlei bedeuten: Einerseits sinkt die Einstiegshürde für Beschaffung und Skalierung, andererseits steigt der Bedarf, Lizenzen, Berechtigungen und Deployment-Policies sauber zu verwalten. Gerade bei schnell wechselnden Security-Lagen ist die Frage nicht nur „Habe ich ein Patch?“, sondern „Kann ich es in meinem Bereitstellungsmodell schnell und konsistent ausrollen?“
Was die Experten zusätzlich betonen, ist die typische Dynamik solcher Kampagnen: Ransomware-Gruppen kombinieren häufig Datenexfiltration mit Druckmechanismen und nutzen die Zeitfenster zwischen Erstzugriff und vollständiger Sichtbarkeit. Mindestens zwölf Erpressungsfälle sollen direkt auf die beschriebene Lücke zurückzuführen sein. Das liefert einen wichtigen Marktanker: Wenn mehrere Taten in kurzer Folge auftreten, ist das ein Hinweis auf stabile Ausnutzbarkeit und gut organisierte Abläufe der Angreifer. Aus IT-Sicht bedeutet das, dass Teams nicht nur „ein betroffenes Gerät“ suchen, sondern Indikatoren und Bewegungsmuster über Netzwerksegmente hinweg abgleichen müssen, um weitere Einstiegspunkte auszuschließen.
Historisch bewegen sich solche Vorfälle in einem bekannten Muster, aber die Komplexität steigt. Firewall-Ökosysteme sind heute stärker mit Management- und Endpoint-Komponenten verknüpft als noch vor einigen Jahren. Dadurch wirkt ein Angriff auf eine einzelne Komponente oft wie ein Hebel, der Zugriffswege in Richtung Identity, Endpoint-Management und Remote Administration öffnet. Genau hier knüpft die FortiBleed-Beschreibung an: Erst der FortiGate-Komplex schafft den Fuß in der Tür, FortiClient EMS kann anschließend Credential-Werte „hochwertig“ machen. Unternehmen, die solche Systeme betreiben, sollten deshalb ihre internen Sicherheitsarchitekturen als Kette betrachten: Patchen, prüfen, validieren, und danach erst freigeben.
Mit Blick auf die nächste Phase ist die Veröffentlichung der Quartalszahlen am 29. Juli 2026 für den Markt ebenso relevant wie die technische Aufarbeitung. Fortinet wird dann voraussichtlich Stellung zur Bedrohungslage nehmen und zugleich Erwartungen an Umsatz, Kosten und operative Prioritäten adressieren müssen. Für IT-Verantwortliche ist die Zeitleiste klarer: Sofortige Maßnahmen umfassen typischerweise das Identifizieren betroffener Versionen, das Aufspielen von Sicherheitsupdates, das Entfernen persistenter Zugriffswege sowie die Absicherung von Credentials und Administrationskonten. Wenn sich herausstellt, dass Hintertüren in mehreren Zonen aktiv waren, werden außerdem Schulungen und Anpassungen der Detection- und Response-Pipelines nötig.
Regulatorisch und datenschutzseitig liegt ebenfalls Druck auf den Unternehmen, die FortiGate einsetzen. Sobald mehr als nur „internes Systemverhalten“ betroffen ist, können Datensätze in den Bereich meldepflichtiger Vorgänge fallen, abhängig von Art der Daten, Betroffenenkreis und geografischer Zuständigkeit. Unabhängig davon gilt: Auch wenn konkrete Behördenpflichten variieren, müssen Betroffene in der Regel in die Risikoanalyse einbezogen werden. Der aus der aktuellen Lage ableitbare Zukunftspunkt ist eindeutig: Die nächsten Security-Investitionen verschieben sich stärker hin zu Automatisierung in der Incident-Bearbeitung, zu nachvollziehbaren Audit-Trails und zu schnelleren, standardisierten Patch- und Revalidierungsprozessen über mehrere Standorte und Cloud-Deployments hinweg.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "FortiBleed: 430.000 FortiGate-Firewalls kompromittiert – Fortinet reagiert" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "FortiBleed: 430.000 FortiGate-Firewalls kompromittiert – Fortinet reagiert" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »FortiBleed: 430.000 FortiGate-Firewalls kompromittiert – Fortinet reagiert« bei Google Deutschland suchen, bei Bing oder Google News!