sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Eleven morreu em Stranger Things? Milly Bobby Brown comenta destino da personagem
27 de junho de 2026
Cansou do iPhone? Saiba como transferir fotos do iCloud para o Google Fotos
27 de junho de 2026
Servidor mal configurado expôs 73 mil dispositivos de defesa em 194 países
27 de junho de 2026
Dead Space e mais jogos para PC com até 95% OFF na Steam
27 de junho de 2026
sábado, junho 27, 2026
Top Posts
Eleven morreu em Stranger Things? Milly Bobby Brown...
Cansou do iPhone? Saiba como transferir fotos do...
Servidor mal configurado expôs 73 mil dispositivos de...
Dead Space e mais jogos para PC com...
Pioneiras do futebol contam trajetória no programa Sem...
Sol volta ao interior de SP e fim...
iPhone 18 não terá mais RAM e analista...
Valor do pedágio de Jaguariúna vai cair pela...
Campinas reabre parques após redução das chuvas
Polícia Civil apreende mais de 15 quilos de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Eleven morreu em Stranger Things? Milly Bobby Brown comenta destino da personagem
27 de junho de 2026
Cansou do iPhone? Saiba como transferir fotos do iCloud para o Google Fotos
27 de junho de 2026
Servidor mal configurado expôs 73 mil dispositivos de defesa em 194 países
27 de junho de 2026
Dead Space e mais jogos para PC com até 95% OFF na Steam
27 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Eleven morreu em Stranger Things? Milly Bobby Brown comenta destino da personagem
27 de junho de 2026
Cansou do iPhone? Saiba como transferir fotos do iCloud para o Google Fotos
27 de junho de 2026
Servidor mal configurado expôs 73 mil dispositivos de defesa em 194 países
27 de junho de 2026
Dead Space e mais jogos para PC com até 95% OFF na Steam
27 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Servidor mal configurado expôs 73 mil dispositivos de defesa em 194 países

por SampaNews 27 de junho de 2026
27 de junho de 2026
5

Um servidor mal configurado expôs credenciais de acesso a mais de 73 mil firewalls FortiGate ao redor do mundo. A brecha chegou a afetar dispositivos de multinacionais como Samsung, Foxconn, Comcast, Siemens, Oracle e dezenas de agências governamentais. A descoberta foi feita pelo pesquisador de segurança Bob Diachenko, que encontrou o banco de dados aberto e compartilhou os dados com a empresa de inteligência Hudson Rock para análise.

O conjunto de dados, batizado de FortiBleed, contém nomes de usuário, endereços de e-mail e senhas em texto simples de 73.932 URLs únicas de firewall, distribuídas por 194 países e 21.632 domínios distintos. Os setores mais afetados incluem telecomunicações, serviços de TI, governo, saúde, instituições de ensino e indústria.

smart_display

Nossos vídeos em destaque

O FortiGate é um equipamento de segurança fabricado pela Fortinet, empresa americana especializada em cibersegurança. Basicamente, ele funciona como uma “porteira digital” da rede de uma empresa, controlando quem pode entrar e o que pode sair. Grandes organizações usam esses dispositivos para proteger seus sistemas internos, incluindo redes corporativas, servidores e dados confidenciais.

Dados analisados pela Hudson Rock indicam que o vazamento expôs credenciais associadas a dezenas de milhares de firewalls FortiGate usados por empresas e órgãos governamentais. Imagem: Infostealers.

Como os atacantes obtiveram as credenciais

Segundo Diachenko, a operação foi conduzida por um grupo de língua russa que atacou ativamente dispositivos FortiGate em escala massiva. Os criminosos teriam realizado aproximadamente 1,16 bilhão de tentativas de autenticação contra 320.777 alvos FortiGate e mais 2,1 bilhões de tentativas contra 163.650 servidores Microsoft SQL.

O método usado incluiu a interceptação de hashes de autenticação SSL VPN, que são basicamente “impressões digitais criptografadas” das senhas. Esses hashes foram quebrados usando um cluster de 45 placas de vídeo (GPUs) gerenciado por um software chamado Hashtopolis, recuperando as senhas originais.

fortibleed fortinet vpn (1).png
Trecho da base FortiBleed mostra registros atribuídos a grandes empresas, incluindo URLs de dispositivos FortiGate, identificadores FortiGuard e informações sobre os alvos. Imagem: Infostealers.

Com elas em mãos, os atacantes se moviam lateralmente pelas redes internas das vítimas, basicamente se espalhando de um sistema para outro como se fossem funcionários legítimos.

O pesquisador obteve esses detalhes porque os próprios criminosos deixaram uma pasta aberta no mesmo servidor, com scripts, logs, histórico de comandos e outros artefatos da operação.

Pesquisadores confirmam que os dados são reais

O pesquisador Kevin Beaumont revisou parte dos dados de forma independente e confirmou a autenticidade de vários logins e senhas administrativos. Segundo ele, o conjunto de dados contém credenciais de cerca de 75 mil dispositivos Fortinet, a maioria ainda online.

Beaumont também concluiu que os dados parecem ter origem em arquivos de configuração exportados dos próprios dispositivos, isso porque contêm informações, como endereços de e-mail, que normalmente só aparecem nesse tipo de arquivo. Ele estimou que o vazamento corresponde a aproximadamente metade de todos os firewalls Fortinet acessíveis pela internet.

Os endereços IP afetados são diferentes dos que apareceram no vazamento do grupo Belsen, divulgado em 2025, o que indica que o FortiBleed é mais recente e maior.

fortibleed fortinet vpn (2).png
Registros encontrados no servidor exposto continham URLs de acesso, nomes de usuário e credenciais associadas a dispositivos Fortinet distribuídos em diferentes países. Imagem: Infostealers.

O mesmo tipo de vulnerabilidade que afetou a JBS

O caso guarda semelhança direta com o ataque à JBS investigado pelo TecMundo em março de 2026. No incidente da empresa frigorífica, o grupo Coinbasecartel obteve acesso à rede corporativa por meio de um link exposto do FortiReset, ferramenta da linha FortiGate que, sem proteção adequada, permite redefinir credenciais administrativas do equipamento.

Na ocasião, o vetor de entrada foi facilitado por um funcionário da própria JBS, caracterizando o que a área de cibersegurança chama de insider threat, ou ameaça interna. Mas o princípio de risco é o mesmo em ambos os casos: credenciais de dispositivos FortiGate comprometidas abrem caminho direto para o interior das redes corporativas.

fortibleed fortinet vpn (3).png
Parte das credenciais encontradas pelos pesquisadores mostra que os invasores conseguiram recuperar as senhas originais de usuários e administradores. Imagem: Infostealers.

Quais países estão mais afetados

De acordo com a Hudson Rock, os países com maior número de dispositivos impactados são Índia, Estados Unidos, Taiwan e México. O Brasil é o 11° país mais afetado pelo vazamento.

O banco de dados dos atacantes também incluía anotações sobre o setor de atuação, faturamento e número de funcionários de cada organização listada, indicando que as informações eram usadas para priorizar alvos.

fortibleed fortinet vpn (4).png
Ranking dos países com maior número de dispositivos FortiGate afetados pelo FortiBleed. Índia, Estados Unidos e Taiwan lideram a lista, enquanto o Brasil aparece na 11ª posição. Imagem: Infostealers.

O que fazer se sua empresa usa dispositivos Fortinet

A Hudson Rock disponibilizou uma ferramenta gratuita chamada FortiBleed Lookup para que organizações verifiquem se estão na base de dados. A recomendação imediata é trocar todas as senhas associadas a interfaces VPN e administrativas da Fortinet, ativar autenticação em múltiplos fatores (MFA), revisar os logs dos equipamentos em busca de acessos suspeitos e monitorar se credenciais de funcionários foram expostas.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Dead Space e mais jogos para PC com até 95% OFF na Steam
próxima postagem
Cansou do iPhone? Saiba como transferir fotos do iCloud para o Google Fotos

Você também pode gostar

Eleven morreu em Stranger Things? Milly Bobby Brown...

27 de junho de 2026

Cansou do iPhone? Saiba como transferir fotos do...

27 de junho de 2026

Dead Space e mais jogos para PC com...

27 de junho de 2026

iPhone 18 não terá mais RAM e analista...

27 de junho de 2026

POSTS MAIS RECENTES

  • Eleven morreu em Stranger Things? Milly Bobby Brown comenta destino da personagem
  • Cansou do iPhone? Saiba como transferir fotos do iCloud para o Google Fotos
  • Servidor mal configurado expôs 73 mil dispositivos de defesa em 194 países
  • Dead Space e mais jogos para PC com até 95% OFF na Steam
  • Pioneiras do futebol contam trajetória no programa Sem Censura

Siga-nos

  • Recente
  • Popular
  • Eleven morreu em Stranger Things? Milly Bobby Brown comenta destino da personagem

    27 de junho de 2026
  • Cansou do iPhone? Saiba como transferir fotos do iCloud para o Google Fotos

    27 de junho de 2026
  • Servidor mal configurado expôs 73 mil dispositivos de defesa em 194 países

    27 de junho de 2026
  • Dead Space e mais jogos para PC com até 95% OFF na Steam

    27 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Sol volta ao interior de SP e fim...

27 de junho de 2026

iPhone 18 não terá mais RAM e analista...

27 de junho de 2026

Valor do pedágio de Jaguariúna vai cair pela...

27 de junho de 2026

Campinas reabre parques após redução das chuvas

27 de junho de 2026

Polícia Civil apreende mais de 15 quilos de...

27 de junho de 2026

Leitura obrigatória

  • Eleven morreu em Stranger Things? Milly Bobby Brown comenta destino da personagem

    27 de junho de 2026
  • Cansou do iPhone? Saiba como transferir fotos do iCloud para o Google Fotos

    27 de junho de 2026
  • Servidor mal configurado expôs 73 mil dispositivos de defesa em 194 países

    27 de junho de 2026
  • Dead Space e mais jogos para PC com até 95% OFF na Steam

    27 de junho de 2026
  • Pioneiras do futebol contam trajetória no programa Sem Censura

    27 de junho de 2026

Newsletter

Posts relacionados

  • Eleven morreu em Stranger Things? Milly Bobby Brown comenta destino da personagem

    27 de junho de 2026
  • Cansou do iPhone? Saiba como transferir fotos do iCloud para o Google Fotos

    27 de junho de 2026
  • Dead Space e mais jogos para PC com até 95% OFF na Steam

    27 de junho de 2026
  • iPhone 18 não terá mais RAM e analista crava aumento de até US$ 200

    27 de junho de 2026
  • O que acontece com Carmy e com o restaurante? Entenda o final de The Bear

    27 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

“Quintal de Trump”: democratas da Flórida vencem eleição em distrito de Mar-a-Lago
25 de março de 2026
Controle Xbox por um preço imperdível com o cupom do Mercado Livre; aproveite
25 de março de 2026
Toyota Hilux e SW4 eram alvos de quadrilha que lucrou R$ 16 milhões com peças
3 de fevereiro de 2026

Categorias Populares

  • Tecnologia (5.639)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.945)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.054)
  • Bragança Paulista (1.011)
  • Esporte (710)
  • Saúde (470)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home