Andorra alerta para hack FortiBleed que visa 73 900 firewalls Fortinet em todo o mundo
A agência de cibersegurança de Andorra avisa organizações locais após confirmar que dispositivos Fortinet no país foram listados nos registos dos atacantes da operação de espionagem FortiBleed.
Pontos-chave
- Campanha FortiBleed atingiu mais de 73 900 firewalls Fortinet em 194 países, incluindo Andorra.
- Atacantes usaram credenciais roubadas para 1,16 mil milhões de tentativas de acesso a FortiGate, FortiOS e SSL VPN.
- Alvos incluem governo, defesa, telecomunicações, finanças, saúde e infraestruturas.
- ANC-AD recomenda reset de credenciais, ativação de MFA, revisão de registos e contacto com fornecedores.
A Agência Nacional de Cibersegurança de Andorra (ANC-AD) emitiu um alerta sobre a campanha de ciberespionagem «FortiBleed», que comprometeu mais de 73 900 firewalls Fortinet em 194 países, incluindo dispositivos localizados em Andorra.
A agência confirmou a presença de sistemas andorranos na base de dados de vítimas dos atacantes. Os cibercriminosos exploraram vastas bases de dados de credenciais roubadas — recolhidas através de malware infostealer especializado — para lançar mais de 1,16 mil milhões de tentativas de acesso contra firewalls FortiGate e portais SSL VPN. Os produtos Fortinet afetados incluem FortiGate, FortiOS e SSL VPN.
A campanha visou setores críticos em todo o mundo, como entidades governamentais, organizações de defesa, empresas de telecomunicações, serviços financeiros, prestadores de cuidados de saúde e infraestruturas essenciais. A ANC-AD contactou empresas e instituições andorranas através dos seus canais standard após verificar a exposição local.
Nas suas recomendações, a agência insta as organizações que utilizam firewalls Fortinet a contactarem imediatamente os fornecedores e prestadores de manutenção para avaliar impactos potenciais desta vulnerabilidade interna. Enfatiza a redefinição imediata de todas as credenciais corporativas, incluindo as palavras-passe de VPN e interfaces de administração da Fortinet. Medidas adicionais incluem a ativação de autenticação multifator (MFA), a revisão de registos de acesso em busca de sinais de alerta como inícios de sessão de locais inesperados, sessões de administração não autorizadas ou padrões de tráfego invulgares, e a minimização da exposição das interfaces de administração.
Não foram revelados pormenores sobre o número exato de dispositivos andorranos afetados ou quaisquer violações locais confirmadas.
Artigos relacionados
Outros artigos de fontes em catalao sobre a mesma historia:
- Diari d'Andorra•
Dos comuns i una assessoria fiscal del país, afectats pel cas FortiBleed
- Diari d'Andorra•
Dos comuns i una assessoria fiscal andorrana, afectats pel cas de ciberespionatge ‘FortiBleed’
- Diari d'Andorra•
L’Agència de Ciberseguretat alerta d’una campanya de ciberespionatge
- El Periòdic•
Detecten sistemes andorrans en la base de dades d’una campanya de ciberespionatge que afecta 194 països
- El Periòdic•
Detecten sistemes andorrans en una campanya de ciberespionatge que afecta empreses i institucions de 194 països
- Altaveu•
Alerta per una campanya de ciberespionatge que afecta dispositius amb tallafocs Fortinet
- Diari d'Andorra•
L'Agència Nacional de Ciberseguretat alerta de ciberespionatge que afecta dispositius amb Fortinet