logo

FortiBleed Exposes Admin Passwords for 75,000 Fortinet Firewalls

ID: f5a43f2b-a7de-5267-9ba4-12cf89c412b6

STIX ID: report--f5a43f2b-a7de-5267-9ba4-12cf89c412b6

Feed Name: Security Affairs

Threat Score
88/100

Date Published: 2026-06-18

Date Updated: 2026-06-18

Author: Pierluigi Paganini

...
...

FortiBleed: a publicly reported dataset containing admin credentials and exported configurations for approximately 73,932 FortiGate devices (around 50% of internet-facing Fortinets) appears legitimate; attackers intercepted and cracked VPN/authentication hashes (using a 45-GPU Hashtopolis cluster), conducted massive credential attempts, and assembled a sales-style catalog of targets across critical vendors and governments — enabling remote firewall access, network takeover, and persistence. Immediate mitigations advised include rotating admin credentials, checking for unauthorized admin logins, upgrading FortiOS and forcing admin logins to trigger PBKDF2 storage, disabling internet-facing management, and enforcing MFA.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.