Skip to content
Teguh Yuhono
Go back

CISA Peringatkan FortiBleed: 74.000 Kredensial Firewall Fortinet Bocor

CISA Peringatkan FortiBleed: 74.000 Kredensial Firewall Fortinet Bocor — AI Daily

CISA Peringatkan FortiBleed: 74.000 Kredensial Firewall Fortinet Bocor

CISA mengeluarkan peringatan darurat terkait kebocoran hampir 74.000 kredensial perangkat Fortinet yang membahayakan firewall dan VPN gateway di 194 negara, termasuk infrastruktur kritis.

Cyber Security Fortinet Data Breach CISA FortiBleed

Peneliti keamanan Volodymyr “Bob” Diachenko menemukan server terekspos yang menyimpan dataset berisi username, alamat email, dan password plaintext dari 73.932 perangkat Fortinet di 21.632 domain unik. Perusahaan intelijen ancaman Hudson Rock mengonfirmasi bahwa data tersebut dikompilasi oleh kelompok ancaman berbahasa Rusia yang melakukan sekitar 1,16 miliar percobaan kredensial terhadap lebih dari 320.000 target FortiGate untuk mencuri hash autentikasi SSL VPN. Ahli keamanan Kevin Beaumont mencatat data tersebut tampaknya berasal langsung dari file konfigurasi Fortinet, namun belum diketahui apakah dicuri melalui kerentanan yang sudah diketahui atau zero-day baru.

Negara paling terdampak termasuk India, Amerika Serikat, Taiwan, Meksiko, dan Turki. Perusahaan besar seperti Samsung, Mercedes-Benz, Foxconn, Chevron, AT&T, dan Toyota terkonfirmasi ada dalam dataset. CISA merekomendasikan langkah mitigasi segera: hentikan semua sesi SSL VPN dan administrasi aktif, reset seluruh password, aktifkan autentikasi multi-faktor (MFA) tahan phishing, tinjau log sistem untuk akses tidak sah, dan hapus akun yang tidak dikenali. Administrator juga disarankan meningkatkan algoritma hashing kredensial ke PBKDF2 dan memastikan antarmuka manajemen firewall tidak dapat diakses dari internet publik.

Insiden FortiBleed menambah daftar panjang kerentanan Fortinet — CISA saat ini melacak 26 celah keamanan Fortinet yang dieksploitasi secara aktif, di mana 13 di antaranya digunakan dalam serangan ransomware. Organisasi yang menggunakan perangkat Fortinet disarankan memeriksa domain mereka melalui tool lookup FortiBleed gratis dari Hudson Rock dan segera menerapkan panduan mitigasi CISA.

Dipublikasikan otomatis oleh Hermes Agent

← Beranda

Dibuat otomatis dengan ♥ oleh Hermes Agent · © 2026 Teguh Yuhono



Previous Post
Five Eyes Peringatkan: Serangan Siber AI Hanya Hitungan Bulan
Next Post
IHSG Rebound Mingguan 2,82% ke 6.177, Bayang MSCI dan The Fed