sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Quanto dinheiro preciso guardar por semana para comprar GTA 6 no lançamento? Veja opções
27 de junho de 2026
Após gol anulado, Irã fica na expectativa por classificação na Copa
27 de junho de 2026
Logitech ‘dribla’ crise e tem crescimento impulsionado por linhas de ponta
27 de junho de 2026
Homem apontado como “Rei da Máfia dos Fiscais” é preso em Mairiporã
27 de junho de 2026
sábado, junho 27, 2026
Top Posts
Quanto dinheiro preciso guardar por semana para comprar...
Após gol anulado, Irã fica na expectativa por...
Logitech ‘dribla’ crise e tem crescimento impulsionado por...
Homem apontado como “Rei da Máfia dos Fiscais”...
Motorista perde controle, capota carro, quebra vidro e...
Eleven morreu em Stranger Things? Milly Bobby Brown...
Cansou do iPhone? Saiba como transferir fotos do...
Servidor mal configurado expôs 73 mil dispositivos de...
Dead Space e mais jogos para PC com...
Pioneiras do futebol contam trajetória no programa Sem...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Quanto dinheiro preciso guardar por semana para comprar GTA 6 no lançamento? Veja opções
27 de junho de 2026
Após gol anulado, Irã fica na expectativa por classificação na Copa
27 de junho de 2026
Logitech ‘dribla’ crise e tem crescimento impulsionado por linhas de ponta
27 de junho de 2026
Homem apontado como “Rei da Máfia dos Fiscais” é preso em Mairiporã
27 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Quanto dinheiro preciso guardar por semana para comprar GTA 6 no lançamento? Veja opções
27 de junho de 2026
Após gol anulado, Irã fica na expectativa por classificação na Copa
27 de junho de 2026
Logitech ‘dribla’ crise e tem crescimento impulsionado por linhas de ponta
27 de junho de 2026
Homem apontado como “Rei da Máfia dos Fiscais” é preso em Mairiporã
27 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Servidor mal configurado expôs 73 mil dispositivos de defesa em 194 países

por SampaNews 27 de junho de 2026
27 de junho de 2026
6

Um servidor mal configurado expôs credenciais de acesso a mais de 73 mil firewalls FortiGate ao redor do mundo. A brecha chegou a afetar dispositivos de multinacionais como Samsung, Foxconn, Comcast, Siemens, Oracle e dezenas de agências governamentais. A descoberta foi feita pelo pesquisador de segurança Bob Diachenko, que encontrou o banco de dados aberto e compartilhou os dados com a empresa de inteligência Hudson Rock para análise.

O conjunto de dados, batizado de FortiBleed, contém nomes de usuário, endereços de e-mail e senhas em texto simples de 73.932 URLs únicas de firewall, distribuídas por 194 países e 21.632 domínios distintos. Os setores mais afetados incluem telecomunicações, serviços de TI, governo, saúde, instituições de ensino e indústria.

smart_display

Nossos vídeos em destaque

O FortiGate é um equipamento de segurança fabricado pela Fortinet, empresa americana especializada em cibersegurança. Basicamente, ele funciona como uma “porteira digital” da rede de uma empresa, controlando quem pode entrar e o que pode sair. Grandes organizações usam esses dispositivos para proteger seus sistemas internos, incluindo redes corporativas, servidores e dados confidenciais.

Dados analisados pela Hudson Rock indicam que o vazamento expôs credenciais associadas a dezenas de milhares de firewalls FortiGate usados por empresas e órgãos governamentais. Imagem: Infostealers.

Como os atacantes obtiveram as credenciais

Segundo Diachenko, a operação foi conduzida por um grupo de língua russa que atacou ativamente dispositivos FortiGate em escala massiva. Os criminosos teriam realizado aproximadamente 1,16 bilhão de tentativas de autenticação contra 320.777 alvos FortiGate e mais 2,1 bilhões de tentativas contra 163.650 servidores Microsoft SQL.

O método usado incluiu a interceptação de hashes de autenticação SSL VPN, que são basicamente “impressões digitais criptografadas” das senhas. Esses hashes foram quebrados usando um cluster de 45 placas de vídeo (GPUs) gerenciado por um software chamado Hashtopolis, recuperando as senhas originais.

fortibleed fortinet vpn (1).png
Trecho da base FortiBleed mostra registros atribuídos a grandes empresas, incluindo URLs de dispositivos FortiGate, identificadores FortiGuard e informações sobre os alvos. Imagem: Infostealers.

Com elas em mãos, os atacantes se moviam lateralmente pelas redes internas das vítimas, basicamente se espalhando de um sistema para outro como se fossem funcionários legítimos.

O pesquisador obteve esses detalhes porque os próprios criminosos deixaram uma pasta aberta no mesmo servidor, com scripts, logs, histórico de comandos e outros artefatos da operação.

Pesquisadores confirmam que os dados são reais

O pesquisador Kevin Beaumont revisou parte dos dados de forma independente e confirmou a autenticidade de vários logins e senhas administrativos. Segundo ele, o conjunto de dados contém credenciais de cerca de 75 mil dispositivos Fortinet, a maioria ainda online.

Beaumont também concluiu que os dados parecem ter origem em arquivos de configuração exportados dos próprios dispositivos, isso porque contêm informações, como endereços de e-mail, que normalmente só aparecem nesse tipo de arquivo. Ele estimou que o vazamento corresponde a aproximadamente metade de todos os firewalls Fortinet acessíveis pela internet.

Os endereços IP afetados são diferentes dos que apareceram no vazamento do grupo Belsen, divulgado em 2025, o que indica que o FortiBleed é mais recente e maior.

fortibleed fortinet vpn (2).png
Registros encontrados no servidor exposto continham URLs de acesso, nomes de usuário e credenciais associadas a dispositivos Fortinet distribuídos em diferentes países. Imagem: Infostealers.

O mesmo tipo de vulnerabilidade que afetou a JBS

O caso guarda semelhança direta com o ataque à JBS investigado pelo TecMundo em março de 2026. No incidente da empresa frigorífica, o grupo Coinbasecartel obteve acesso à rede corporativa por meio de um link exposto do FortiReset, ferramenta da linha FortiGate que, sem proteção adequada, permite redefinir credenciais administrativas do equipamento.

Na ocasião, o vetor de entrada foi facilitado por um funcionário da própria JBS, caracterizando o que a área de cibersegurança chama de insider threat, ou ameaça interna. Mas o princípio de risco é o mesmo em ambos os casos: credenciais de dispositivos FortiGate comprometidas abrem caminho direto para o interior das redes corporativas.

fortibleed fortinet vpn (3).png
Parte das credenciais encontradas pelos pesquisadores mostra que os invasores conseguiram recuperar as senhas originais de usuários e administradores. Imagem: Infostealers.

Quais países estão mais afetados

De acordo com a Hudson Rock, os países com maior número de dispositivos impactados são Índia, Estados Unidos, Taiwan e México. O Brasil é o 11° país mais afetado pelo vazamento.

O banco de dados dos atacantes também incluía anotações sobre o setor de atuação, faturamento e número de funcionários de cada organização listada, indicando que as informações eram usadas para priorizar alvos.

fortibleed fortinet vpn (4).png
Ranking dos países com maior número de dispositivos FortiGate afetados pelo FortiBleed. Índia, Estados Unidos e Taiwan lideram a lista, enquanto o Brasil aparece na 11ª posição. Imagem: Infostealers.

O que fazer se sua empresa usa dispositivos Fortinet

A Hudson Rock disponibilizou uma ferramenta gratuita chamada FortiBleed Lookup para que organizações verifiquem se estão na base de dados. A recomendação imediata é trocar todas as senhas associadas a interfaces VPN e administrativas da Fortinet, ativar autenticação em múltiplos fatores (MFA), revisar os logs dos equipamentos em busca de acessos suspeitos e monitorar se credenciais de funcionários foram expostas.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Dead Space e mais jogos para PC com até 95% OFF na Steam
próxima postagem
Cansou do iPhone? Saiba como transferir fotos do iCloud para o Google Fotos

Você também pode gostar

Quanto dinheiro preciso guardar por semana para comprar...

27 de junho de 2026

Logitech ‘dribla’ crise e tem crescimento impulsionado por...

27 de junho de 2026

Eleven morreu em Stranger Things? Milly Bobby Brown...

27 de junho de 2026

Cansou do iPhone? Saiba como transferir fotos do...

27 de junho de 2026

POSTS MAIS RECENTES

  • Quanto dinheiro preciso guardar por semana para comprar GTA 6 no lançamento? Veja opções
  • Após gol anulado, Irã fica na expectativa por classificação na Copa
  • Logitech ‘dribla’ crise e tem crescimento impulsionado por linhas de ponta
  • Homem apontado como “Rei da Máfia dos Fiscais” é preso em Mairiporã
  • Motorista perde controle, capota carro, quebra vidro e deixa local do acidente

Siga-nos

  • Recente
  • Popular
  • Quanto dinheiro preciso guardar por semana para comprar GTA 6 no lançamento? Veja opções

    27 de junho de 2026
  • Após gol anulado, Irã fica na expectativa por classificação na Copa

    27 de junho de 2026
  • Logitech ‘dribla’ crise e tem crescimento impulsionado por linhas de ponta

    27 de junho de 2026
  • Homem apontado como “Rei da Máfia dos Fiscais” é preso em Mairiporã

    27 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Eleven morreu em Stranger Things? Milly Bobby Brown...

27 de junho de 2026

Cansou do iPhone? Saiba como transferir fotos do...

27 de junho de 2026

Servidor mal configurado expôs 73 mil dispositivos de...

27 de junho de 2026

Dead Space e mais jogos para PC com...

27 de junho de 2026

Pioneiras do futebol contam trajetória no programa Sem...

27 de junho de 2026

Leitura obrigatória

  • Quanto dinheiro preciso guardar por semana para comprar GTA 6 no lançamento? Veja opções

    27 de junho de 2026
  • Após gol anulado, Irã fica na expectativa por classificação na Copa

    27 de junho de 2026
  • Logitech ‘dribla’ crise e tem crescimento impulsionado por linhas de ponta

    27 de junho de 2026
  • Homem apontado como “Rei da Máfia dos Fiscais” é preso em Mairiporã

    27 de junho de 2026
  • Motorista perde controle, capota carro, quebra vidro e deixa local do acidente

    27 de junho de 2026

Newsletter

Posts relacionados

  • Quanto dinheiro preciso guardar por semana para comprar GTA 6 no lançamento? Veja opções

    27 de junho de 2026
  • Logitech ‘dribla’ crise e tem crescimento impulsionado por linhas de ponta

    27 de junho de 2026
  • Eleven morreu em Stranger Things? Milly Bobby Brown comenta destino da personagem

    27 de junho de 2026
  • Cansou do iPhone? Saiba como transferir fotos do iCloud para o Google Fotos

    27 de junho de 2026
  • Dead Space e mais jogos para PC com até 95% OFF na Steam

    27 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Spin-off de Grey’s Anatomy vai se passar em um hospital rural do Texas
20 de maio de 2026
Desenrola 2.0: Bancos terão que desnegativar clientes com débitos de até R$ 100
4 de maio de 2026
Série de Harry Potter da HBO ganha primeiro trailer e data de lançamento! Assista
25 de março de 2026

Categorias Populares

  • Tecnologia (5.641)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.945)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.054)
  • Bragança Paulista (1.013)
  • Esporte (711)
  • Saúde (470)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home