Andorre alerte sur le piratage FortiBleed visant 73 900 pare-feu Fortinet dans le monde
L’agence andorrane de cybersécurité met en garde les organisations locales après avoir confirmé que des appareils Fortinet du pays figurent dans les registres des attaquants de l’opération d’espionnage FortiBleed.
Points cles
- Campagne FortiBleed a touché plus de 73 900 pare-feu Fortinet dans 194 pays, dont Andorre.
- Attaquants ont utilisé des credentials volés pour 1,16 milliard de tentatives d’accès sur FortiGate, FortiOS et SSL VPN.
- Cibles incluent gouvernements, défense, télécoms, finance, santé et infrastructures.
- ANC-AD recommande réinitialisation des credentials, activation MFA, revue des logs et contacts fournisseurs.
L’Agence nationale de cybersécurité d’Andorre (ANC-AD) a émis une alerte concernant la campagne d’espionnage cybernétique « FortiBleed », qui a compromis plus de 73 900 pare-feu Fortinet dans 194 pays, y compris des appareils situés en Andorre.
L’agence a confirmé la présence de systèmes andorrans dans la base de données des victimes des attaquants. Les cybercriminels ont exploité d’immenses bases de données de credentials volées — récupérées via des malwares infostealers spécialisés — pour lancer plus de 1,16 milliard de tentatives d’accès contre des pare-feu FortiGate et des passerelles SSL VPN. Les produits Fortinet affectés incluent FortiGate, FortiOS et les SSL VPN.
La campagne a visé des secteurs critiques dans le monde entier, tels que les administrations publiques, les organisations de défense, les compagnies de télécoms, les services financiers, les prestataires de santé et les infrastructures essentielles. L’ANC-AD a contacté les entreprises et institutions andorranes via ses canaux habituels après avoir vérifié l’exposition locale.
Dans ses recommandations, l’agence appelle les organisations utilisant des pare-feu Fortinet à contacter immédiatement leurs fournisseurs et prestataires de maintenance pour évaluer les impacts potentiels de cette vulnérabilité interne. Elle insiste sur la réinitialisation immédiate de tous les credentials d’entreprise, y compris les mots de passe des VPN Fortinet et des interfaces d’administration. Parmi les mesures supplémentaires figurent l’activation de l’authentification multifacteur (MFA), l’examen des journaux d’accès à la recherche d’anomalies comme des connexions depuis des lieux inattendus, des sessions d’administration non autorisées ou des schémas de trafic inhabituels, ainsi que la réduction de l’exposition des interfaces d’administration.
Aucun détail n’a été communiqué sur le nombre exact d’appareils andorrans impactés ou sur d’éventuelles brèches locales vérifiées.
Articles lies
Autres articles de sources catalanes sur le meme sujet :
- Diari d'Andorra•
Dos comuns i una assessoria fiscal del país, afectats pel cas FortiBleed
- Diari d'Andorra•
Dos comuns i una assessoria fiscal andorrana, afectats pel cas de ciberespionatge ‘FortiBleed’
- Diari d'Andorra•
L’Agència de Ciberseguretat alerta d’una campanya de ciberespionatge
- El Periòdic•
Detecten sistemes andorrans en la base de dades d’una campanya de ciberespionatge que afecta 194 països
- El Periòdic•
Detecten sistemes andorrans en una campanya de ciberespionatge que afecta empreses i institucions de 194 països
- Altaveu•
Alerta per una campanya de ciberespionatge que afecta dispositius amb tallafocs Fortinet
- Diari d'Andorra•
L'Agència Nacional de Ciberseguretat alerta de ciberespionatge que afecta dispositius amb Fortinet