Alert GCSA-26110 - Campagna di compromissione credenziali di firewall e VPN Fortinet (FortiBleed)
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-26110
data: 19 giugno 2026
titolo: Campagna di compromissione credenziali di firewall e VPN Fortinet (FortiBleed)
******************************************************************
:: Descrizione del problema
Dei ricercatori di sicurezza hanno scoperto un dataset pubblicamente esposto,
contenente decine di migliaia di credenziali compromesse, relative a dispositivi Fortinet.
Questa massiccia campagna attiva di furto di credenziali, denominata FortiBleed, coinvolge circa
la meta' dei firewall e dei gateway VPN di Fortinet, accessibili da Internet.
Al momento, non ci sono evidenze che questa attivita' sia correlata ad una vulnerabilita' zero-day.
Le indagini attuali indicano che le credenziali sono state molto probabilmente ottenute tramite
attacchi brute-force e credential stuffing.
...