06-18-2026, 01:32 AM
Danas je na više mesta objavljeno da je istraživač Volodymyr “Bob” Diachenko pronašao otvoren server na internetu na kojem je otkrio kriminalni poduhvat kompromitacije Fortinet uređaja širom sveta. Kampanja je nazvana "Fortibleed"
Uvidom u podatke našao je pristupne šifre i konfiguracione fajlove za oko 75,000 uređaja širom sveta. Takođe je zaključio da se najverovatnije radi o ruskom kriminalnoj grupi, a podaci su imali prihode kompanija kao indikator potencijalne isplate ako se ciljaju ransomware iznudom.
Detalji priče su obilni i kompleksni pa ako vas zanima pročitajte neki od linkova dole (naročito prvi)
Kompanija Hudson Rock je napravila besplatan alat za pretragu ovih podataka u cilju dizanja svesti žrtvama na adresi https://www.hudsonrock.com/fortinet
Pretragom za ".rs" sam pronašao da su navodno dva Fortinet uređaja na A1 mreži među kompromitovanim podacima :
87.250.*.* nije među IP opsezima koji se oglašavaju sa A1 mreže doduše jedan dobar deo IP opsega je od MTS Supernova provajdera, konkretno 87.250.32.0/19. Ako se pripisivanje ovog rutera na A1 obavilo preko fortinet kredencijala koje imaju @a1.rs onda može da su pogrešili.
Ovaj drugi, 188.120.*.* jeste na A1 mreži, prema Fortinet uređajima koje sam našao na A1 opsezima IP adresa meni deluje da su to opsezi za biznis korisnike a ne od same firme A1, te je i ovde pripisivanje ovog rutera firmi A1 verovatno pogrešno.
više tehničkih detalja o Fortibleed :
https://thecybersecguru.com/news/fortibl...tial-leak/
https://doublepulsar.com/fortibleed-75k-...299faa65f8
https://www.hudsonrock.com/blog/fortible...disclosure
Ovo nije ista kompromitacija kao Procurele konfiguracije i VPN šifre Fortigate firewalla širom sveta
Uvidom u podatke našao je pristupne šifre i konfiguracione fajlove za oko 75,000 uređaja širom sveta. Takođe je zaključio da se najverovatnije radi o ruskom kriminalnoj grupi, a podaci su imali prihode kompanija kao indikator potencijalne isplate ako se ciljaju ransomware iznudom.
Detalji priče su obilni i kompleksni pa ako vas zanima pročitajte neki od linkova dole (naročito prvi)
Kompanija Hudson Rock je napravila besplatan alat za pretragu ovih podataka u cilju dizanja svesti žrtvama na adresi https://www.hudsonrock.com/fortinet
Pretragom za ".rs" sam pronašao da su navodno dva Fortinet uređaja na A1 mreži među kompromitovanim podacima :
87.250.*.* nije među IP opsezima koji se oglašavaju sa A1 mreže doduše jedan dobar deo IP opsega je od MTS Supernova provajdera, konkretno 87.250.32.0/19. Ako se pripisivanje ovog rutera na A1 obavilo preko fortinet kredencijala koje imaju @a1.rs onda može da su pogrešili.
Ovaj drugi, 188.120.*.* jeste na A1 mreži, prema Fortinet uređajima koje sam našao na A1 opsezima IP adresa meni deluje da su to opsezi za biznis korisnike a ne od same firme A1, te je i ovde pripisivanje ovog rutera firmi A1 verovatno pogrešno.
više tehničkih detalja o Fortibleed :
https://thecybersecguru.com/news/fortibl...tial-leak/
https://doublepulsar.com/fortibleed-75k-...299faa65f8
https://www.hudsonrock.com/blog/fortible...disclosure
Ovo nije ista kompromitacija kao Procurele konfiguracije i VPN šifre Fortigate firewalla širom sveta

