FortiBleed – FBI warnt vor mehr als 86.000 kompromittierten Fortinet-Firewalls
Das FBI und der US-Secret-Service haben am 6. Oktober 2026 gemeinsam vor einer andauernden Angriffskampagne namens FortiBleed gewarnt. Betroffen sind mehr als 86.644 internetexponierte FortiGate-Firewalls und SSL-VPN-Gateways von Fortinet in 194 Ländern. Die Angreifer verschaffen sich über Credential Stuffing und ein eigens entwickeltes Sniffing-Tool Zugang, knacken Passwort-Hashes auf GPU-Clustern und legen anschließend neue Admin-Konten an – bestehende Nutzer werden dabei häufig ausgesperrt.
Besonders für Mittelständler ist die Tragweite relevant: Analysten vermuten hinter der Kampagne einen Initial-Access-Broker, der die erbeuteten Zugänge gezielt an Ransomware-Partnerprogramme verkauft. Mehrere bereits bestätigte Verschlüsselungsangriffe lassen sich auf diese Zugangsdaten zurückführen, mit Überschneidungen zu den Gruppen INC und Lynx. Firewalls und VPN-Gateways gelten damit erneut als unterschätztes Einfallstor, obwohl sie eigentlich Schutz bieten sollen.
Für Projekt- und Interim-Verantwortliche zeigt der Fall, wie schnell IT-Sicherheit zur Projektaufgabe wird: Patch-Zyklen, Zugangs- und Session-Management gehören in jede Transformations- und Migrationsplanung, nicht erst in die Nachsorge. Wo Verantwortung für Perimeter-Systeme im Projekt nicht klar zugewiesen ist, wird genau das zum Risiko, das FBI und Secret Service jetzt öffentlich machen.
Quelle: FBI/CISA/USSS – FortiBleed Campaign Remains Active (CSA 2026-261006)
(Erstellt mit KI-Unterstützung, redaktionell geprüft von plandoo)