LONDON / LONDON (IT BOLTWISE) – Berichten zufolge sollen russisch verortete Hacker Logins von Mitarbeitenden britischer Behörden erbeutet haben. Die Zugangsdaten werden demnach im Darknet für über 40.000 Pfund angeboten. Als Ursache wird eine Schwachstelle in Fortinet-Systemen genannt, über 80.000 Firewalls sollen betroffen gewesen sein. Das britische National Cyber Security Centre rät betroffenen Organisationen zu sofortigen Prüfungen, Passwortwechseln und zur Isolation kompromittierter Geräte.

In der britischen Cybersicherheitslage mischt sich gerade ein handfestes Credential-Problem mit einem Timing, das für Unternehmen besonders kritisch ist: Laut Berichten erbeuteten Angreifer Zugangsdaten von Mitarbeitern staatlicher Stellen des Vereinigten Königreichs. Genannt werden unter anderem Beschäftigte des Foreign Office sowie Personal, das in britischen diplomatischen Vertretungen im Ausland arbeitet. Die Logins und Passwörter sollen bereits im Darknet angeboten werden – zu Preisen, die nach Angaben der Berichterstattung die Schwelle von 40.000 Pfund übersteigen. Entscheidend ist dabei weniger die Schlagzeile als die Art, wie solche Daten typischerweise weiterverwendet werden: Ein kompromittiertes Konto öffnet Angreifern oft direkt Türen in interne Netze.
Technisch wird die Angriffsfläche im Kern auf Fortinet-Infrastrukturen zurückgeführt. Die Vorfälle wurden demnach unter dem Namen „FortiBleed“ öffentlich diskutiert, und die Erzählung folgt einem plausiblen Ablauf: Über eine Schwachstelle in Fortinet-Sicherheitskomponenten gelangten die Angreifer an Zugangsinformationen. Wenn im gleichen Kontext von mehr als 80.000 kompromittierten Firewalls die Rede ist, deutet das auf einen breit ausgerollten Ausnutzungsweg hin – weniger auf ein einzelnes „Zielsystem“, sondern auf eine wiederholbare Schwachstellenkette. Der Schritt von der Kompromittierung zur Datennutzung ist dann meist automatisierbar: Angreifer können weitere Konten testen, Rechte erhöhen und Zugriffspfade in Richtung interner Dienste ableiten.
Für die Bewertung der Gefahrenlage ist die Bestätigung durch das britische National Cyber Security Centre (NCSC) zentral. Im Text wird beschrieben, dass das NCSC einen Brute-Force-Angriff bestätigt hat und Organisationen mit Fortinet-Ausstattung zu sofortigen Maßnahmen auffordert: Netzwerke prüfen, Passwörter ändern und betroffene Systeme isolieren. Genau hier treffen sich operative Sicherheit und Governance: Passwortwechsel ohne gezielte Bereinigung bleibt häufig wirkungslos, wenn Angreifer Persistenz über weitere Schwachstellen oder Konfigurationen herstellen. Im Hintergrund steht deshalb eine zweite technische Dimension, nämlich die Frage, welche Logins wirklich „nur“ zur Erstversorgung dienten und welche bereits in privilegierte Bereiche reichen – etwa in Verwaltungs- oder IT-Systeme, in denen SSO, VPN-Zugänge oder Admin-Workflows zusammenlaufen.
Auch der Marktkontext macht deutlich, warum dieses Muster für viele Branchen relevant ist. Fortinet ist ein großer Anbieter von Netzwerk- und Security-Appliances; im selben Betriebskontext konkurrieren und ergänzen häufig Lösungen wie Palo Alto Networks oder Check Point, doch entscheidend ist nicht der Vendor-Name, sondern die Verarbeitungsstrecke aus Patch-Management, Monitoring und Incident Response. In ähnlichen Vorfällen hat sich wiederholt gezeigt, dass selbst robuste Produkte unter lückenhaftem Update-Zyklus oder unzureichender Segmentierung zum Einfallstor werden. Berichten zufolge könnten die gestohlenen Konten Zugriffe auf Systeme des National Health Service (NHS), Energieanbieter und Pharma-Lieferanten abdecken. Das ist gefährlich, weil solche Umgebungen oft sowohl IT-Operational-Technologie als auch verfahrenskritische Prozesssysteme verbinden – damit steigt die Wahrscheinlichkeit, dass Angreifer nicht nur Daten stehlen, sondern auch Wartungsfenster und Betriebsabläufe für Ransomware-Angriffe ausnutzen.
Hinzu kommt das Risiko der Skalierung über das Darknet: Wenn Zugangsdaten bereits handelbar sind, sinken die Eintrittsbarrieren für Folgeangriffe erheblich. Kriminelle Gruppen müssen nicht mehr den gesamten Initialangriff selbst durchführen, sondern können „zugriffsbereit“ einkaufen und ihre Kampagnen schneller anstoßen. Genau deshalb sind in der Praxis Maßnahmen wie das sofortige Isolieren kompromittierter Geräte, das gezielte Überprüfen von Authentifizierungsprotokollen und das Härtungskonzept für Fernzugriffe so wirksam – verglichen mit reinen „Passwort ändern“-Durchläufen. Aus regulatorischer Sicht betrifft das zudem Pflichten rund um Informationssicherheit und Meldungen, die je nach Organisation und Zuständigkeit variieren können; unabhängig davon gilt: Je schneller ein Unternehmen die Kompromittierung eingrenzt, desto geringer ist die Wahrscheinlichkeit, dass sich Vorfälle in Richtung systemischer Schäden entwickeln.
Für die Zukunft ergibt sich daraus eine klare Roadmap, die über den konkreten Fall hinausweist. Erstens sollten Unternehmen die Abhängigkeit von einzelnen Security-Appliances überdenken und „Zero-Trust“-Prinzipien operativ in ihre Identitäts- und Netzwerkprozesse übersetzen: Segmentierung, Least Privilege und verifizierte Zugänge sind ein Gegengewicht zu kompromittierten Credentials. Zweitens muss das Patch- und Monitoring-Setup die Realität großer Flotten abbilden – in der Größenordnung von zehntausenden Geräten ist manuelles Nachziehen kaum noch beherrschbar. Drittens sollten Incident-Response-Teams das Zusammenspiel aus Log-Analyse, Rechte-Rotation und Systemisolation in Playbooks trainieren, sodass sie bei bestätigten Brute-Force-Signaturen nicht erst „bewerten“, sondern sofort handeln. Schließlich bleibt der historische Kontext wichtig: Solche Angriffe sind kein Einzelfall, sondern wiederkehrende Muster, bei denen Schwachstellen, falsch konfiguriertes Management und fehlende Validierungsketten zusammenkommen – und genau deshalb sind sie mit strukturierten Maßnahmen dauerhaft zu reduzieren.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Fortinet-Bug: Angreifer sollen Logins britischer Behörden gestohlen haben" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Fortinet-Bug: Angreifer sollen Logins britischer Behörden gestohlen haben" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Fortinet-Bug: Angreifer sollen Logins britischer Behörden gestohlen haben« bei Google Deutschland suchen, bei Bing oder Google News!