LONDON / LONDON (IT BOLTWISE) – Eine groß angelegte Kampagne kompromittiert mehr als 80.000 Firewalls und entwendet laut Sicherheitsanalysen über 110 Millionen Zugangsdaten. Betroffen sind nicht nur britische Behörden, sondern auch weitere Institutionen und Versorgungsumfelder. Besonders kritisch: Die gestohlenen Anmeldedaten können als Einstiegspunkt für Ransomware gegen den NHS und andere Betreiber dienen. Parallel zeigen Indikatoren, dass einzelne Komponenten bereits in der Angriffskette als dauerhaft verankerte Backdoors genutzt wurden.

FortiBleed: 80.000 Firewalls geknackt, 110 Millionen Zugangsdaten gestohlen
FortiBleed: 80.000 Firewalls geknackt, 110 Millionen Zugangsdaten gestohlen (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die jüngste Cyberoffensive, die unter dem Namen „FortiBleed“ kursiert, trifft ein Kernstück moderner IT-Sicherheit: die Netzwerkperipherie. Laut Sicherheitsanalysen wurden mehr als 80.000 Firewalls kompromittiert, um an Login-Daten britischer Diplomaten und Beamter zu gelangen. Gleichzeitig sprechen die Berichte von einem Gesamtumfang von über 110 Millionen Zugangsdaten, die in der Folge auf Darknet-Marktplätzen gehandelt werden könnten. Die betroffenen Umgebungen umfassen dabei nicht nur staatliche Stellen, sondern auch lokale Verwaltungseinheiten in Großbritannien, was den Vorfall als branchen- und sektorübergreifendes Risiko einordnet.

Technisch ist dabei weniger die reine „Firewall-Nummer“ entscheidend als die Art, wie Angreifer später in die Systeme gelangen und dort bleiben. Die Kampagne zeigt Muster, die in früheren Intrusionswellen immer wieder auftauchen: erst ein Zugriff auf exponierte Management-Oberflächen, dann das systematische Sammeln von Zugangsdaten, anschließend das Ausnutzen weiterer Schwachstellen in der Lieferkette der Angriffsfläche. In mehreren Fällen wird zudem beschrieben, dass auch anfällige Komponenten wie Nextcloud in der Kette eine Rolle spielten. Sobald die Angreifer im Netz sind, installieren sie dauerhafte Zugänge – teils als scheinbar harmlose Accounts –, um die Kontrolle auch nach aktiven Ermittlungen zu bewahren.

Die Dimension lässt sich an der Scan- und Installationslogik ablesen. Berichten zufolge haben die Akteure rund 430.000 FortiGate-Firewalls weltweit gescannt und dabei mehr als 110 Millionen Zugangsdaten gesammelt. Auf etwa 12.000 bis 19.000 Geräten sollen anschließend spezifische Programme hinterlegt worden sein, die Datenverkehr überwachen und weitere Informationen abgreifen. Gerade dieser Schritt ist für Unternehmen gefährlich, weil er das klassische „Perimeter-only“-Denken unterläuft: Selbst wenn eine Firewall wiederhergestellt wird, bleibt die seitliche Ausbreitung oder das Abgreifen möglicherweise bestehen. Im Wettbewerb der Sicherheitsanbieter wirkt das wie eine Mahnung, dass Monitoring, Segmentierung und Identity-Schutz zusammengehören.

Im Markt-Kontext fällt auf, dass es sich nicht um einen einzelnen Ausreißer handelt, sondern um eine größere Welle, die mit weiteren kriminellen Gruppen in Verbindung gebracht wird. Sicherheitsforscher ordnen ähnliche Muster u. a. Gruppen wie Armored Likho, Berserk Bear und auch früheren Vorfällen im Umfeld von NHS- und Industrieangriffen zu. Besonders relevant für europäische Entscheider ist, dass die Liste der Zielbranchen breit ist: von Energieversorgern über Infrastrukturbetreiber bis zu Automotive-Zulieferern. Analysten betonen dabei, dass gestohlene Zugangsdaten häufig den schnellsten Weg liefern, um Erkennungsmechanismen zu umgehen, weil Angriffe dann „legitim“ wirken und nicht wie klassische Exploit-Ketten aus dem Nichts starten.

Experten warnen zudem vor einem spezifischen Eskalationspfad: Die gestohlenen Zugangsdaten könnten als Einstieg für Ransomware dienen, die anschließend die Betriebsfähigkeit kritischer Prozesse angreift. Dr. Saif Abed wird in den Berichten mit einer klaren Einschätzung zitiert, wonach die Daten als Startpunkt für verheerende NHS-Angriffe dienen könnten. In parallelen Szenarien gelten auch Energieversorger und Medikamentenlieferanten als gefährdet. Aus Sicherheitsmanagement-Sicht ist das plausibel: Datendiebstahl ist in solchen Kampagnen selten das Endziel, sondern die Voraussetzung, um zeitkritische Systeme unbemerkt zu erreichen und später mit Erpressungsschritten Druck aufzubauen.

Die in den Analysen erwähnten Verbindungen zu Ransomware-Gruppen wie INC und Lynx unterstreichen den „Economy-of-Attacks“-Effekt: Angriffsteams bauen auf geteilte Infrastruktur, überlappende IT-Komponenten und wiederverwendbare Toolchains. Erwähnt wird außerdem, dass forensische Indikatoren aus einem bestimmten Untersuchungszeitraum Hinweise auf solche Überschneidungen lieferten. Auf organisatorischer Ebene zeigt das, wie schwierig Zuordnung nach nur einem Incident wird: Nicht jede Komponente stammt zwingend aus derselben Hand, aber die Betriebslogik bleibt ähnlich. Unternehmen sollten daher auch den Abgleich ihrer eigenen Incident-Telemetrie priorisieren, statt sich ausschließlich auf externe Attribution zu verlassen.

Historisch betrachtet folgt FortiBleed einem Muster, das sich seit Jahren abzeichnet: Angreifer beginnen am Perimeter, nutzen anschließende Rechteausweitung und etablieren dann persistente Zugriffe. Schon in früheren Kampagnen, etwa bei großen Supply-Chain- oder Zero-Day-getriebenen Szenarien, zeigte sich, dass „ein Patch“ nicht reicht, wenn Zugangsdaten bereits abgeflossen sind oder wenn Backdoors über Neustarts hinaus aktiv bleiben. Der Fortschritt heutiger Angriffe liegt weniger in völlig neuen Mechaniken, sondern in der besseren Orchestrierung: erst Zugang, dann Beweglichkeit, dann Überwachung, dann monetarisierender Schritt. Dabei werden nicht nur Infrastrukturhersteller wie Fortinet adressiert; auch andere Netzwerksicherheitsanbieter stehen indirekt unter Druck, ihre Management- und Identity-Prozesse härter abzusichern.

Die rechtliche Dimension kommt hinzu und betrifft vor allem US-bezogene Compliance-Logiken, die auch für internationale Konzerne relevant werden. In den Berichten wird beschrieben, dass ein US-Bundesrichter den Versuch der SEC ablehnte, die Kontrolle auf interne Cybersicherheitsmaßnahmen auszuweiten. Das Urteil im laufenden SolarWinds-Verfahren stelle klar, dass die Aufsicht Betrugsklagen gegen Unternehmen und Führungskräfte bei falschen Angaben zur Sicherheitslage einreichen könne, aber nicht eigenständig interne Sicherheitsprotokolle vorschreibt. Praktisch heißt das: Unternehmen müssen belastbar darlegen können, wie sie Risiken erkennen, steuern und kommunizieren – und wie sie nach einem Verdacht die Zeit bis zur Schadensbegrenzung verkürzen.

Für die Zukunft ist entscheidend, wie schnell Unternehmen ihre Architektur anpassen und wie konsequent sie die Identity-Ebene absichern. Ein sinnvoller Ausblick lautet: Ransomware-Bedrohungen werden zunehmend daten- und zugangsgetrieben, wodurch „Credential Hygiene“ genauso wichtig wird wie klassische Vulnerability-Management-Prozesse. Konkret bedeutet das, dass Reset- und Rotation-Prozesse bei kompromittierten Management-Zugängen mit Netzwerksegmentierung, Monitoring und Protokollanalyse verzahnt werden müssen. Zugleich sollten Betreiber prüfen, ob Telemetrie aus Firewalls, VPNs, Identity-Systemen und zentralem Logging ein konsistentes Bild der Angriffsphase liefert. Wer das frühzeitig automatisiert, reduziert die Wahrscheinlichkeit, dass aus einer kompromittierten Firewall eine Kettenreaktion bis in Betriebs- und Erpressungsumfelder eskaliert.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - FortiBleed: 80.000 Firewalls geknackt, 110 Millionen Zugangsdaten gestohlen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "FortiBleed: 80.000 Firewalls geknackt, 110 Millionen Zugangsdaten gestohlen".
Stichwörter Breach Compliance Credentials Cyberattack Darknet Firewall Forensics Fortinet Identity Incident Network Ransomware SEC Security Solarwinds
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "FortiBleed: 80.000 Firewalls geknackt, 110 Millionen Zugangsdaten gestohlen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "FortiBleed: 80.000 Firewalls geknackt, 110 Millionen Zugangsdaten gestohlen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »FortiBleed: 80.000 Firewalls geknackt, 110 Millionen Zugangsdaten gestohlen« bei Google Deutschland suchen, bei Bing oder Google News!


    5.031 Leser gerade online auf IT BOLTWISE
    KI-Jobs