تصحيح بتاريخ 24 سبتمبر 2026: يميز هذا العرض بين نتائج الباحثين بشأن انكشاف بيانات الدخول ورد Fortinet. أزلنا ادعاءات غير مدعومة عن ثغرة جديدة وتحديث مخصص لها واختراق مؤكد للشركات المذكورة سابقاً.

ما الذي أعلنه الباحثون؟

في يونيو 2026، أعلن فريق Hudson Rock والباحث بوب دياتشينكو عن مجموعة كبيرة من بيانات الدخول المكشوفة المرتبطة بأجهزة Fortinet، تحت اسم FortiBleed. يصف التقرير البحثي الأصلي الانكشاف وحجمه المعلن. هذه نتائج الباحثين؛ ووجود سجل ضمن مجموعة بيانات دخول لا يشكل وحده تأكيداً مستقلاً لنجاح اختراق شبكة كل مؤسسة.

رد Fortinet يغيّر تفسير الخبر

ذكرت Fortinet في تحليلها بتاريخ 19 يونيو أن تقييمها الأولي يشير إلى إعادة استخدام بيانات دخول من حوادث سابقة ومحاولات تخمين كلمات المرور على أجهزة ذات كلمات ضعيفة ومن دون مصادقة متعددة العوامل. وقالت الشركة إن النشاط لا يمثل ثغرة جديدة في منتجاتها ولا يرتبط بحادث أو نشرة أمنية جديدة. كما أوضحت استمرار التحقيق والتواصل مع العملاء المحتمل تأثرهم.

لا يعني هذا التوضيح أن بيانات الدخول المكشوفة غير خطرة، لكنه يمنع تقديم الحملة باعتبارها دليلاً على عيب جديد في المنتج يعالجه تحديث واحد جديد.

استجابة عملية تستند إلى إرشادات منشورة

يشرح تنبيه المركز الكندي للأمن السيبراني الصادر في 18 يونيو خطر استخدام بيانات الدخول المكشوفة للوصول عن بُعد وتغيير ضوابط الحماية. وتشمل توصياته:

  • مراجعة الحسابات على الأجهزة والتحقيق في الحسابات غير المتوقعة أو غير الضرورية.
  • قصر الوصول إلى واجهات الإدارة على الشبكات والأجهزة الموثوقة.
  • إنهاء جلسات الإدارة وSSL VPN النشطة وإعادة تعيين بيانات الدخول المعنية.
  • تفعيل المصادقة متعددة العوامل للإدارة والبوابات الخارجية.
  • مقارنة إصدارات البرامج الثابتة بالنشرات الأمنية التي تنطبق عليها.

توصي Fortinet أيضاً بمقارنة الإعدادات بنسخة معروفة بسلامتها وفحص السجلات بحثاً عن وصول إداري غير متوقع أو انتقال داخل الشبكة. وعند ظهور مؤشرات على اختراق الجهاز، تُتبع إرشادات الاستعادة التي نشرها المورّد.

افصل بين الانكشاف والوصول والأثر

في سجل الحادث الداخلي، ميّز بين بلاغ بانكشاف بيانات الدخول ودليل على استخدام الحساب وتغييرات الجهاز والأثر المؤكد على الأنظمة الأخرى. هذه نتائج مختلفة تحتاج إلى أدلة مختلفة. ولا يكفي ظهور نطاق شركة في مجموعة بيانات خارجية لاعتبارها ضحية اختراق مؤكدة.

صيانة البرامج الثابتة وتغيير بيانات الدخول والتحقيق تعالج أجزاء مختلفة من المشكلة. ولا يثبت تحديث الجهاز أن بيانات الدخول المكشوفة سابقاً أصبحت آمنة أو أن آثار اختراق سابق قد أزيلت.