OrtaII Siber Savaş ve Kritik Altyapı7 Ekim 2026, Çarşamba
FortiBleed kampanyası 86 bin Fortinet cihazının giriş bilgilerini topladı
FBI ve ABD Gizli Servisi 7 Ekim'de FortiBleed kampanyasının sürdüğü uyarısını yayımladı. The Hacker News'e göre saldırganlar 194 ülkede 86.644 Fortinet cihazına ait çalışan giriş bilgisi topladı; erişimler INC/Lynx ve Payload fidye yazılımı gruplarına satılıyor.
2026'da tespit edilen FortiBleed, internete açık FortiGate güvenlik duvarlarını ve SSL VPN geçitlerini, yani uzaktan bağlantı kapılarını hedef alan bir giriş bilgisi toplama kampanyası. The Hacker News'in 7 Ekim haberine göre saldırganlar 19 Haziran itibarıyla 194 ülkede 86.644 çalışan cihaz kimliği biriktirdi. BleepingComputer'a göre bu sayı ilk tespitte 73.932 güvenlik duvarı adresiydi. The Record'a göre en az 12 kurum ihlal edildi ve fidye yazılımıyla şifrelendi.
Kampanya 2026'da yeni bir yazılım açığına değil, eski ve sızmış şifrelere dayanıyor. BleepingComputer'a göre saldırganlar sızdırılmış şifreleri ve bilgi hırsızı kayıtlarını kullanıyor; buna 2 teknik ekleniyor: başka sitelerden sızan şifreleri toplu denemek ve yaygın şifreleri çok sayıda hesapta denemek. Ele geçirilen şifre özetleri 2 açık kaynak araçla, Hashcat ve Hashtopolis ile, dağıtık GPU kümelerinde kırılıyor. The Hacker News'e göre zafiyetin bir ayağı eski SHA-256 şifre saklama yöntemi; FBI yönetici şifreleri için PBKDF2'ye geçilmesini öneriyor.
BleepingComputer'ın 7 Ekim haberine göre saldırganlar yeni yönetici hesabı açıp mevcut yöneticileri siliyor ve kurumları kendi cihazlarından kilitliyor. The Record'a göre uyarı, CISA'nın haziran 2026'daki ve İngiliz yetkililerin önceki uyarılarının ardından geldi. The Record'a göre saldırganlar kendi arka uç sunucusunu açıkta bıraktı; The Hacker News kolluğun buradan gördüğü operasyonu 5 aşamada tanımlıyor. FBI ve Gizli Servis 7 Ekim'de tüm Fortinet hesaplarının gözden geçirilmesini, şifrelerin sıfırlanmasını ve açık yönetici VPN oturumlarının kapatılmasını istedi.
Talay değerlendirmesi
Sonuç
FortiBleed, yamanın tek başına yetmediğini gösteriyor; sızmış şifreler değiştirilmedikçe kapı açık kalıyor. 194 ülkeye yayılan 86.644 cihazlık havuz, fidye yazılımı grupları için hazır bir giriş stoku. En olası yol, önümüzdeki haftalarda bu erişimlerle yeni fidye yazılımı ihlallerinin duyurulması.
Olası etkiler
- Kritik altyapı ve kamu ağlarıOlumsuzKısa vade
Uzaktan erişimi FortiGate VPN'e dayanan belediye, hastane ve sanayi ağları, şifreler sıfırlanana kadar fidye yazılımına açık kalır.
- Siber sigortaBelirsizOrta vade
Bilinen bir kampanyaya rağmen şifresini değiştirmeyen kurumların tazminat talepleri sigortacılar tarafından daha sıkı incelenir.
- Türkiye'deki ağlarOlumsuzKısa vade
194 ülkelik kapsam Türkiye'yi de içine alabilir; FortiGate kullanan kurumlar için şifre sıfırlamak ve yönetim arayüzünü internetten kapatmak acil iş.
İhtimaller
- 1Yeni fidye ihlalleri duyurulur%60
Satılan erişimlerle INC/Lynx ve Payload grupları yeni kurumları şifreler ve sızıntı sitelerinde ilan eder.
İzlenecek: Fidye yazılımı sızıntı sitelerinde Fortinet erişimli yeni kurban ilanları
- 2Toplu şifre sıfırlama etkiyi sınırlar%30
Ulusal siber ajansların baskısıyla kurumlar şifreleri sıfırlar ve satılan erişimlerin değeri hızla düşer.
İzlenecek: CISA'nın federal kurumlara yönelik ek talimatı ve Fortinet'in güncellenen kılavuzu
- 3Kampanyanın failleri yakalanır%10
Açıkta kalan sunucudan elde edilen izler gözaltı ya da iddianameye dönüşür.
İzlenecek: ABD Adalet Bakanlığı'nın FortiBleed ile ilgili iddianame duyurusu
Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.
Piyasa tepkisi
Etkilenen göstergeler
- Kimliği toplanan cihaz▼ 86.644
- Etkilenen ülke▼ 194
- Fidye yazılımıyla şifrelenen kurum▼ en az 12