Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

CIOs and CTOs spent years lauding AI. Now, as costs surge, they’re putting limits on how it’s used

août 12, 2026

Best Large Cap Mutual Funds to Invest in 2026 – Based on Rolling Returns

août 12, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Les cybercriminels auraient piraté des dizaines de milliers de pare-feu Fortinet utilisés par de grandes entreprises du monde entier
Startups

Les cybercriminels auraient piraté des dizaines de milliers de pare-feu Fortinet utilisés par de grandes entreprises du monde entier

JohnBy Johnjuin 17, 2026Aucun commentaire3 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


Les cybercriminels ont compromis des dizaines de milliers de pare-feu et VPN Fortinet utilisés par de grandes entreprises du monde entier, selon deux sociétés de cybersécurité.

La campagne de piratage généralisée, en cours et baptisée FortiBleed, ne semble pas impliquer l’exploitation d’une vulnérabilité inconnue dans les appareils ciblés, mais plutôt un problème plus fondamental : les entreprises ne doivent pas changer les mots de passe du pare-feu, ni s’assurer que les informations d’identification qu’elles utilisent pour les systèmes sensibles exposés sur Internet ne sont pas déjà connues des pirates.

Dans cette campagne, les pirates utilisent d’abord des outils automatisés pour analyser Internet à la recherche de pare-feu et de VPN Fortinet exposés. Ensuite, ils s’introduisent dans les appareils grâce à des listes de mots de passe préalablement connus. À ce stade, les cybercriminels peuvent voler des données plus sensibles aux entreprises victimes, ont écrit les sociétés de cybersécurité Hudson Rock et SOCRadar dans leurs rapports publiés cette semaine.

« Une fois qu’un appareil est compromis, (les pirates) l’utilisent comme poste d’écoute, surveillant le trafic qui le traverse et collectant toutes les informations d’identification supplémentaires qui passent. Ces mots de passe fraîchement collectés sont ensuite réinjectés dans le scanner pour compromettre encore plus d’appareils. Le système s’alimente tout seul », a écrit SOCRadar.

La porte-parole de Fortinet, Tiffany Curci, a déclaré à TechCrunch que la société « est au courant d’une campagne de collecte d’informations d’identification de tiers ciblant les pare-feu et les passerelles VPN de Fortinet ». Fortinet a déclaré que, sur la base de l’analyse de l’entreprise, les données impliquées sont « un repartage de données d’incidents précédents, ainsi qu’un forçage brutal des informations d’identification, et ne sont liées à aucun incident ou avis récent ».

Hudson Rock a déclaré avoir trouvé des preuves suggérant que plus de 73 000 URL Fortinet uniques ont été piratées, tandis que SOCRadar a déclaré que le total d’appareils piratés était supérieur à 30 000.

Selon Hudson Rock, les entreprises piratées comprennent : Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens et PwC.

Un porte-parole de Lenovo a accusé réception de la demande de commentaires de TechCrunch mais n’a pas répondu. Aucune des autres sociétés n’a répondu à une demande de commentaires.

Selon Hudson Rock et SOCRadar, les pays où les appareils sont les plus touchés sont l’Inde, les États-Unis, Taiwan et le Mexique. Mais les deux sociétés affirment qu’il y a des victimes partout dans le monde. Quant aux industries, les plus touchées sont les services informatiques, les matériaux de construction et les télécommunications, selon Hudson Rock. Les agences gouvernementales font également partie des victimes, selon SOCRadar. Les deux sociétés de cybersécurité ont déclaré que le groupe à l’origine de la campagne de piratage semble être russophone.

Les rapports d’Hudson Rock et de SOCRadar sont basés sur la découverte d’une liste d’informations d’identification pour les appareils Fortinet et les sociétés associées. Cette campagne de piratage a été signalée pour la première fois par le chercheur en sécurité Bob Diachenko ce week-end. Le chercheur indépendant en cybersécurité Kevin Beaumont a déclaré mercredi dans un article de blog qu’il avait analysé les données et confirmé qu’elles « étaient légitimes ».

Ces dernières années, plusieurs campagnes de piratage ont ciblé et compromis les appareils Fortinet, en abusant généralement des vulnérabilités de ces systèmes. Au lieu de cela, dans ce cas, les pirates informatiques s’appuient sur des mots de passe divulgués, une attaque plus simple et moins sophistiquée.

Mis à jour avec le commentaire de Fortinet.

Lorsque vous achetez via des liens dans nos articles, nous pouvons gagner une petite commission. Cela n’affecte pas notre indépendance éditoriale.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleLa prochaine évolution des médias sociaux : les algorithmes contrôlés par l’utilisateur
Next Article Anthropic devient la première startup d’IA à rejoindre la coalition Frontier pour l’élimination du carbone
John
  • Website

Related Posts

Les chatbots n’étaient peut-être qu’un début, alors que les startups d’IA progressent pour remodeler les logiciels d’entreprise

juillet 30, 2026

Comment réduire le risque d’usurpation d’identité

juillet 30, 2026

Liste de contrôle de préparation à l’IA : votre entreprise est-elle prête pour l’IA ?

juillet 30, 2026

Microsoft est ouvertement en concurrence avec OpenAI, Anthropic plus que jamais

juillet 30, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Lianlian DigiTech nommée l’une des « meilleures sociétés FinTech au monde » par CNBC pour la deuxième année consécutive

juillet 28, 2026

Zedcrest acquiert Leatherback pour renforcer l’expansion mondiale de la fintech

juillet 27, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

CIOs and CTOs spent years lauding AI. Now, as costs surge, they’re putting limits on how it’s used

août 12, 2026

Best Large Cap Mutual Funds to Invest in 2026 – Based on Rolling Returns

août 12, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.