Исправлено 24 сентября 2026 года: выводы исследователей об утечке отделены от позиции Fortinet. Удалены неподтверждённые утверждения о новой уязвимости, специальном выпуске патчей и доказанном взломе перечисленных компаний.

Что сообщили исследователи

В июне 2026 года Hudson Rock и исследователь Боб Дьяченко сообщили о большой коллекции раскрытых учётных данных, связанных с устройствами Fortinet, под названием FortiBleed. В исходном исследовании описаны находка и заявленный масштаб. Это выводы исследователей: запись в такой коллекции сама по себе не является независимым подтверждением успешного проникновения в сеть каждой организации.

Как позиция Fortinet меняет трактовку

В анализе от 19 июня Fortinet сообщила, что первоначальная оценка указывает на повторное использование учётных данных из прошлых инцидентов и перебор паролей на устройствах со слабыми паролями и без многофакторной аутентификации. По заявлению производителя, речь не идёт о новой уязвимости Fortinet или новом инциденте либо бюллетене. Компания также сообщила о продолжающемся расследовании и уведомлении потенциально затронутых клиентов.

Эта оговорка не делает раскрытые пароли безопасными. Но описывать кампанию как доказательство новой ошибки продукта, устраняемой одним новым патчем, некорректно.

Действия на основе опубликованных рекомендаций

Предупреждение Канадского центра кибербезопасности от 18 июня описывает риск удалённого доступа и изменения защитных настроек с помощью раскрытых учётных данных. Среди рекомендаций:

  • Проверить аккаунты на устройствах, расследовать появление неожиданных или ненужных записей.
  • Ограничить доступ к интерфейсам управления доверенными сетями и узлами.
  • Завершить активные административные и SSL VPN-сеансы и сменить соответствующие пароли.
  • Включить MFA для административного доступа и внешних шлюзов.
  • Сопоставить версии прошивок с применимыми бюллетенями безопасности.

Fortinet также рекомендует сравнить конфигурацию с заведомо корректной и проверить журналы на неожиданный административный доступ и перемещение внутри сети. Если признаки указывают на состоявшуюся компрометацию, следует применять рекомендации производителя по восстановлению.

Разделяйте утечку, доступ и последствия

Во внутреннем описании инцидента отдельно фиксируйте сообщение об утечке, доказательства использования аккаунта, изменения устройства и подтверждённые последствия для других систем. Каждому выводу нужны свои доказательства. Наличие домена во внешнем наборе данных недостаточно, чтобы назвать компанию подтверждённой жертвой взлома.

Обновление прошивки, смена паролей и расследование решают разные задачи. Само обновление не доказывает безопасность ранее раскрытых паролей или устранение последствий предыдущего проникновения.