Retour a l'accueil
Economie·

Andorre alerte sur le piratage FortiBleed visant 73 900 pare-feu Fortinet dans le monde

L’agence andorrane de cybersécurité met en garde les organisations locales après avoir confirmé que des appareils Fortinet du pays figurent dans les registres des attaquants de l’opération d’espionnage FortiBleed.

Points cles

  • Campagne FortiBleed a touché plus de 73 900 pare-feu Fortinet dans 194 pays, dont Andorre.
  • Attaquants ont utilisé des credentials volés pour 1,16 milliard de tentatives d’accès sur FortiGate, FortiOS et SSL VPN.
  • Cibles incluent gouvernements, défense, télécoms, finance, santé et infrastructures.
  • ANC-AD recommande réinitialisation des credentials, activation MFA, revue des logs et contacts fournisseurs.

L’Agence nationale de cybersécurité d’Andorre (ANC-AD) a émis une alerte concernant la campagne d’espionnage cybernétique « FortiBleed », qui a compromis plus de 73 900 pare-feu Fortinet dans 194 pays, y compris des appareils situés en Andorre.

L’agence a confirmé la présence de systèmes andorrans dans la base de données des victimes des attaquants. Les cybercriminels ont exploité d’immenses bases de données de credentials volées — récupérées via des malwares infostealers spécialisés — pour lancer plus de 1,16 milliard de tentatives d’accès contre des pare-feu FortiGate et des passerelles SSL VPN. Les produits Fortinet affectés incluent FortiGate, FortiOS et les SSL VPN.

La campagne a visé des secteurs critiques dans le monde entier, tels que les administrations publiques, les organisations de défense, les compagnies de télécoms, les services financiers, les prestataires de santé et les infrastructures essentielles. L’ANC-AD a contacté les entreprises et institutions andorranes via ses canaux habituels après avoir vérifié l’exposition locale.

Dans ses recommandations, l’agence appelle les organisations utilisant des pare-feu Fortinet à contacter immédiatement leurs fournisseurs et prestataires de maintenance pour évaluer les impacts potentiels de cette vulnérabilité interne. Elle insiste sur la réinitialisation immédiate de tous les credentials d’entreprise, y compris les mots de passe des VPN Fortinet et des interfaces d’administration. Parmi les mesures supplémentaires figurent l’activation de l’authentification multifacteur (MFA), l’examen des journaux d’accès à la recherche d’anomalies comme des connexions depuis des lieux inattendus, des sessions d’administration non autorisées ou des schémas de trafic inhabituels, ainsi que la réduction de l’exposition des interfaces d’administration.

Aucun détail n’a été communiqué sur le nombre exact d’appareils andorrans impactés ou sur d’éventuelles brèches locales vérifiées.

Partager l'article via