FortiBleed & Azure-CLI: 110 Millionen Daten, Password-Spray und Supply-Chain-Risiken
LONDON (IT BOLTWISE) – Angreifer sollen im Zuge der FortiBleed-Welle mehr als 110 Millionen Zugangsdaten erbeutet haben, parallel dazu laufen massive Password-Spray-Attacken gegen Azure-CLI. Zusätzlich zeigt ein Supply-Chain-Vorfall rund um LastPass und den Anbieter Klue, wie gefährlich kompromittierte Drittsoftware fĂĽr ganze Ă–kosysteme werden kann. FĂĽr Unternehmen wird damit klar: MFA allein reicht bei bestimmten Konfigurationen […]
Fortinet setzt auf Netzwerksicherheit: Warum der Security-Markt langfristig wächst
LONDON (IT BOLTWISE) – Fortinet positioniert sich mit einem integrierten Ansatz fĂĽr Netzwerksicherheit im anhaltend wachsenden Cybersecurity-Markt. Im Mittelpunkt steht das Zusammenspiel von Firewall-Plattformen und Zusatzfunktionen wie Web-, E-Mail- und Secure-Access-Komponenten. FĂĽr Unternehmen wird dabei vor allem wichtig, Sicherheitssteuerung konsistent ĂĽber Standorte und Systeme hinweg umzusetzen. Analysten erwarten, dass die steigende Angriffsfläche durch Cloud, Remote […]
Fortinet-Bedrohung FortiBleed: 430.000 FortiGate betroffen, Datenabfluss belegt
SUNNYVALE / LONDON (IT BOLTWISE) – Fortinet meldet Markt- und Anlegerrekorde, während Sicherheitsforscher parallel eine groĂź angelegte Angriffswelle dokumentieren: Unter dem Namen „FortiBleed“ sollen rund 430.000 FortiGate-Firewalls kompromittiert worden sein. Die Angreifer haben laut den Berichten mehr als 110 Millionen Datensätze exfiltriert und in betroffene Systeme dauerhafte HintertĂĽren implementiert. Zusätzlich wird eine Schwachstelle in FortiClient […]
FortiBleed: 430.000 FortiGate-Firewalls kompromittiert – Fortinet reagiert
SAN FRANCISCO / LONDON (IT BOLTWISE) – Fortinet meldet Börsenrekorde, während Sicherheitsforscher eine groĂźangelegte Kampagne namens „FortiBleed“ aufdecken. Berichten zufolge sind weltweit rund 430.000 FortiGate-Firewalls betroffen; Angreifer sollen dabei mehr als 110 Millionen Datensätze erbeutet haben. Zusätzlich nennen Experten eine Schwachstelle im FortiClient EMS, die auf Browser-Passwörter abzielt. FĂĽr IT-Verantwortliche wird jetzt eine umfassende Netzwerksichtung […]
JADEPUFFER: Agentische KI-Ransomware ohne menschlichen Operator
LONDON (IT BOLTWISE) – Sicherheitsteams mĂĽssen sich auf Ransomware einstellen, die nicht mehr auf menschliche Bediener angewiesen ist: JADEPUFFER kombiniert LLM-Automation, Zero-Interaction-Logik und gezielte Datenzerstörung. Parallel zeigen neue Kampagnen, wie stark Erpressung inzwischen ĂĽber Datendiebstahl, Supply-Chain-Zwänge und sogar Browser-Only-Infektionen skaliert. Dazu kommen kritische Schwachstellen wie CVE-2025-3248 in Langflow und CVE-2026-8451 in NetScaler ADC, die laut […]
FortiBleed: Gestohlene FortiGate-Zugangsdaten als Sprungbrett fĂĽr INC- und Lynx-Ransomware
LONDON (IT BOLTWISE) – Eine groĂź angelegte FortiBleed-Kampagne hat gestohlene FortiGate-Zugangsdaten direkt mit nachfolgenden Ransomware-Operationen der Gruppen INC und Lynx verknĂĽpft. Branchenbeobachter berichten von massiven Scan-Raten gegen tausende Portale in ĂĽber 150 Ländern, gefolgt von administrativem Zugriff und mehreren Dutzend voll durchlaufener Angriffsketten. Zusätzlich wird beschrieben, dass spezialisierte Sniffer-Zugriffsdaten aus Netzwerkverkehr ableiten und parallel weitere […]
FortiBleed: Millionen Credentials, INC- und Lynx-Ransomware erstmals gekoppelt
LONDON (IT BOLTWISE) – Eine groĂź angelegte FortiGate-Credential-Diebstahlkampagne namens FortiBleed wird Berichten zufolge direkt mit INC- und Lynx-Ransomware-Operationen in Verbindung gebracht. Dabei sollen Angreifer zuvor gestohlene Admin-Zugänge genutzt haben, um die vollständige Angriffskette bis zur VerschlĂĽsselung von Systemen auszufĂĽhren. Laut Analyse betraf die Aktion tausende Ziele in vielen Ländern und sammelte dabei ĂĽber 110 Millionen […]
FortiBleed: 86.000 gekaperte FortiGate-Firewalls und was Unternehmen jetzt tun mĂĽssen
WASHINGTON / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der groĂź angelegten Kampagne „FortiBleed“: Angreifer haben laut CISA bereits 86.644 FortiGate-Geräte kompromittiert. Im Fokus stehen vor allem Zugangsdaten und persistenter Zugriff, nicht eine einzelne neue SicherheitslĂĽcke. Die Angriffe basieren auf Credential-Stuffing, Brute-Force und werden offenbar zusätzlich durch KI-gestĂĽtzte Automatisierung verfeinert. Der Kurs der betroffenen Firma […]
FortiBleed: 110 Millionen Credentials ĂĽber kompromittierte FortiGate Firewalls
MOSKAU / LONDON (IT BOLTWISE) – Eine groĂź angelegte Credential-Harvesting-Kampagne namens FortiBleed kompromittiert offenbar ĂĽber 430.000 FortiGate-Firewalls und identifiziert insgesamt mehr als 110 Millionen Zugangsdaten. Die Angreifer nutzen in FortiOS integrierte Diagnosebefehle, um Authentifizierungsverkehr passiv mitzuschneiden, anschlieĂźend zu knacken und fĂĽr weitere Zugriffe zu verwenden. Besonders auffällig ist der starke Fokus auf kleine und mittlere […]
FortiBleed: KI-gestĂĽtzte Credential-Harvesting-Attacken auf 430.000 FortiGate
LONDON / IT BOLTWISE – Ein russischsprachiger Initial-Access-Broker soll hinter der groĂźskaligen Credential-Harvesting-Operation „FortiBleed“ stecken. Laut Analyse wurden dabei weltweit ĂĽber 430.000 FortiGate-Firewalls ins Visier genommen, teils mit einer spezifischen Sniffer-Komponente auf kompromittierten Geräten. Die Kampagne läuft seit Februar 2026 in mehreren Stufen und fĂĽhrt nach Schätzungen zu mehr als 110 Millionen identifizierten Credentials. Besonders […]
CISA warnt vor FortiBleed: Leak betrifft 74.000 Fortinet-Gerätezugänge
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA warnt vor einem massiven Leak von Zugangsdaten fĂĽr rund 74.000 Fortinet-Geräte. Laut Berichten sollen Angreifer ĂĽber automatisierte Anmeldeversuche den Zugriff auf Firewalls und VPNs getestet haben. FĂĽr Unternehmen bedeutet das vor allem: Passwörter umgehend ändern, Zwei-Faktor-Authentifizierung aktivieren und die relevanten Logs systematisch prĂĽfen. Gleichzeitig zeigt […]
FortiBleed: 86.644 FortiGate-Geräte weltweit per Passwort-„Brute-Force“ kompromittiert
LONDON (IT BOLTWISE) – Ermittler sehen bei FortiBleed ein Muster, das weniger auf neue Zero-Days setzt als auf wiederverwendete Zugangsdaten und fehlende Mehrfaktor-Authentifizierung. Betroffen sind 86.644 FortiGate-Systeme in 194 Ländern, darunter auch Organisationen in Europa und bei deutschen Unternehmen. Fortinet ordnet die Attacke als Ausnutzung von Bestandsdaten ein und empfiehlt sofortige Incident-Response-Schritte wie Sitzungen beenden […]
FortiBleed-Leak: 74.000 FortiGate-Geräte enthüllt – CISA fordert MFA und Passwort-Reset
LONDON (IT BOLTWISE) – Nach dem „FortiBleed“-Leak sind Zugangsdaten von rund 74.000 FortiGate-Geräten kompromittiert. Die US-Behörde CISA reagiert mit einer Dringlichkeitswarnung und fordert das sofortige Beenden aktiver Sitzungen, ein umfassendes Passwort-Reset sowie den Umstieg auf phishing-resistente Multi-Faktor-Authentifizierung. Damit rĂĽckt die Grundfrage in den Fokus, wie Unternehmen Authentifizierung kĂĽnftig automatisiert und sicher skalieren können. Nach dem […]
CISA warnt Fortinet-Kunden: FortiBleed kompromittiert tausende FortiGate-Geräte
WASHINGTON / LONDON (IT BOLTWISE) – CISA warnt Fortinet-Kunden vor der laufenden Kampagne „FortiBleed“, bei der Angreifer zehntausende internetzugängliche FortiGate-VPN- und Firewall-Endpoints mit gĂĽltigen Zugangsdaten angreifen. Stand 19. Juni 2026 sollen 86.644 Geräte betroffen sein. Laut SOCRadar entfallen groĂźe Teile der Kompromittierungen auf nicht umbenannte Default-Admin-Accounts sowie auf eingebaute Fortinet-Systemkonten. Besonders kritisch: Die Täter erweitern […]
Russische Hacker nutzen KI zur Ăśberwindung von Firewalls
LONDON (IT BOLTWISE) – Ein russischer Hacker hat mit Hilfe von Generativer KĂĽnstlicher Intelligenz (KI) erfolgreich Hunderte von Firewalls ĂĽberwunden. Diese ungewöhnliche Kampagne zeigt, wie selbst weniger erfahrene Angreifer durch den Einsatz von KI-Tools erhebliche SicherheitslĂĽcken ausnutzen können. In einer bemerkenswerten Kampagne hat ein russischer Hacker mit Hilfe von Generativer KĂĽnstlicher Intelligenz (KI) Hunderte von […]
Neue Bedrohungen durch Ransomware und Phishing-Angriffe
LONDON (IT BOLTWISE) – Die Cyberbedrohungslandschaft entwickelt sich weiter, wobei neue Ransomware-as-a-Service-Modelle und Phishing-Angriffe im Mittelpunkt stehen. Diese Woche wurden mehrere SicherheitslĂĽcken in FortiGate und Citrix aufgedeckt, die von Cyberkriminellen ausgenutzt werden. Unternehmen mĂĽssen wachsam bleiben, um sich gegen diese wachsenden Bedrohungen zu schĂĽtzen. Die Bedrohung durch Cyberangriffe nimmt weiter zu, wobei Ransomware-as-a-Service (RaaS) und […]
FortiGate-Geräte als Einfallstor für Cyberangriffe: Neue Bedrohung für Netzwerke
LONDON (IT BOLTWISE) – Cyberkriminelle nutzen FortiGate-Firewalls, um Netzwerke zu infiltrieren und Servicekonten zu kompromittieren. Diese Angriffe zielen insbesondere auf sensible Bereiche wie das Gesundheitswesen und Regierungsbehörden ab. In der Welt der Netzwerksicherheit sind FortiGate Next-Generation Firewalls (NGFW) ein bekanntes Werkzeug, das Unternehmen und Organisationen vor Cyberbedrohungen schĂĽtzen soll. Doch jĂĽngste Berichte zeigen, dass genau […]
CyberStrikeAI: Eine neue Bedrohung fĂĽr die Cybersicherheit
LONDON (IT BOLTWISE) – Eine neue Welle von Cyberangriffen hat weltweit fĂĽr Aufsehen gesorgt. CyberStrikeAI, ein Open-Source-Werkzeug, wird von Angreifern genutzt, um FortiGate-Geräte in 55 Ländern zu kompromittieren. Diese Entwicklung wirft Fragen zur Sicherheit von KI-gestĂĽtzten Systemen auf. In der jĂĽngsten Entwicklung der Cybersicherheitslandschaft hat ein Open-Source-Tool namens CyberStrikeAI weltweit fĂĽr Aufsehen gesorgt. Dieses Werkzeug, […]
Cyberangriffe auf Amazon: KI als Beschleuniger fĂĽr Hacker
LONDON (IT BOLTWISE) – Eine neue Angriffswelle auf Amazon zeigt, wie Cyberkriminelle kommerzielle KI-Dienste nutzen, um weltweit Schaden anzurichten. Mehr als 600 FortiGate-Firewalls in ĂĽber 55 Ländern wurden kompromittiert, ohne dass neue SicherheitslĂĽcken ausgenutzt wurden. Die Angreifer setzten auf schwache Zugangsdaten und fehlende Multi-Faktor-Authentifizierung, um in die Systeme einzudringen. Die jĂĽngsten Cyberangriffe auf Amazon verdeutlichen, […]
Russischer Hacker nutzt KI zur Ăśberwindung von Firewalls
LONDON (IT BOLTWISE) – Ein russischer Hacker hat mit Hilfe von KĂĽnstlicher Intelligenz erfolgreich Hunderte von Firewalls ĂĽberwunden. Diese Angriffe, die auf FortiGate-Firewalls abzielten, nutzten schwache Zugangsdaten und KI-generierte Skripte, um Daten zu extrahieren und sich lateral im Netzwerk zu bewegen. Ein russischer Hacker hat kĂĽrzlich mit Hilfe von KĂĽnstlicher Intelligenz (KI) Hunderte von Firewalls […]
KI-gestĂĽtzte Cyberangriffe: Neue Bedrohungen fĂĽr Unternehmensnetzwerke
LONDON (IT BOLTWISE) – Ein russischsprachiger Hacker hat mit Hilfe von KĂĽnstlicher Intelligenz ĂĽber 600 Organisationen weltweit angegriffen. Die Angriffe zielten auf FortiGate-Firewalls ab und zeigen, wie KI die technische EinstiegshĂĽrde fĂĽr Cyberkriminalität senken kann. Die jĂĽngsten EnthĂĽllungen ĂĽber einen russischsprachigen Hacker, der mithilfe von KĂĽnstlicher Intelligenz (KI) ĂĽber 600 Organisationen in 55 Ländern angegriffen […]
KI-gestützte Cyberangriffe auf FortiGate-Geräte weltweit
LONDON (IT BOLTWISE) – Ein russischsprachiger Bedrohungsakteur hat mithilfe generativer KI-Tools ĂĽber 600 FortiGate-Geräte in 55 Ländern kompromittiert. Die Angriffe nutzten Schwachstellen in der Verwaltungsschnittstelle und schwache Anmeldeinformationen aus, um Zugang zu sensiblen Netzwerken zu erhalten. Die jĂĽngsten Cyberangriffe auf ĂĽber 600 FortiGate-Geräte in 55 Ländern haben die Sicherheitsgemeinschaft alarmiert. Ein russischsprachiger, finanziell motivierter Bedrohungsakteur […]
Automatisierte Angriffe auf FortiGate: SicherheitslĂĽcke in FortiCloud SSO ausgenutzt
LONDON (IT BOLTWISE) – Eine neue Welle automatisierter Angriffe auf Fortinet FortiGate-Geräte hat die Sicherheitsgemeinschaft alarmiert. Diese Angriffe nutzen Schwachstellen im FortiCloud Single Sign-On (SSO) aus, um unautorisierte Ă„nderungen an Firewall-Konfigurationen vorzunehmen. Experten warnen vor den potenziellen Risiken fĂĽr Unternehmen, die auf diese Technologie angewiesen sind. In der Welt der Netzwerksicherheit hat eine neue Bedrohung […]
FortiGate-Firewalls: SicherheitslĂĽcken durch SAML-SSO-Angriffe
LONDON (IT BOLTWISE) – FortiGate-Firewalls sind derzeit Ziel von Cyberangriffen, die Schwachstellen in der SAML-SSO-Authentifizierung ausnutzen. Diese Angriffe ermöglichen es Hackern, Admin-Zugriff zu erlangen und vollständige Systemkonfigurationen herunterzuladen. Sicherheitsforscher empfehlen dringend, FortiCloud SSO zu deaktivieren und die neuesten Patches zu installieren. FortiGate-Firewalls stehen aktuell im Fokus von Cyberangriffen, die gezielt Schwachstellen in der SAML-SSO-Authentifizierung ausnutzen. […]

























#Sophos