Voltar ao inicio
Negocios·

Andorra alerta para hack FortiBleed que visa 73 900 firewalls Fortinet em todo o mundo

A agência de cibersegurança de Andorra avisa organizações locais após confirmar que dispositivos Fortinet no país foram listados nos registos dos atacantes da operação de espionagem FortiBleed.

Pontos-chave

  • Campanha FortiBleed atingiu mais de 73 900 firewalls Fortinet em 194 países, incluindo Andorra.
  • Atacantes usaram credenciais roubadas para 1,16 mil milhões de tentativas de acesso a FortiGate, FortiOS e SSL VPN.
  • Alvos incluem governo, defesa, telecomunicações, finanças, saúde e infraestruturas.
  • ANC-AD recomenda reset de credenciais, ativação de MFA, revisão de registos e contacto com fornecedores.

A Agência Nacional de Cibersegurança de Andorra (ANC-AD) emitiu um alerta sobre a campanha de ciberespionagem «FortiBleed», que comprometeu mais de 73 900 firewalls Fortinet em 194 países, incluindo dispositivos localizados em Andorra.

A agência confirmou a presença de sistemas andorranos na base de dados de vítimas dos atacantes. Os cibercriminosos exploraram vastas bases de dados de credenciais roubadas — recolhidas através de malware infostealer especializado — para lançar mais de 1,16 mil milhões de tentativas de acesso contra firewalls FortiGate e portais SSL VPN. Os produtos Fortinet afetados incluem FortiGate, FortiOS e SSL VPN.

A campanha visou setores críticos em todo o mundo, como entidades governamentais, organizações de defesa, empresas de telecomunicações, serviços financeiros, prestadores de cuidados de saúde e infraestruturas essenciais. A ANC-AD contactou empresas e instituições andorranas através dos seus canais standard após verificar a exposição local.

Nas suas recomendações, a agência insta as organizações que utilizam firewalls Fortinet a contactarem imediatamente os fornecedores e prestadores de manutenção para avaliar impactos potenciais desta vulnerabilidade interna. Enfatiza a redefinição imediata de todas as credenciais corporativas, incluindo as palavras-passe de VPN e interfaces de administração da Fortinet. Medidas adicionais incluem a ativação de autenticação multifator (MFA), a revisão de registos de acesso em busca de sinais de alerta como inícios de sessão de locais inesperados, sessões de administração não autorizadas ou padrões de tráfego invulgares, e a minimização da exposição das interfaces de administração.

Não foram revelados pormenores sobre o número exato de dispositivos andorranos afetados ou quaisquer violações locais confirmadas.

Partilhar o artigo via