Tin tặc chiếm quyền hàng vạn tường lửa Fortinet từ mật khẩu cũ rò rỉ

22/06/2026 12:00:00

Hàng vạn tường lửa Fortinet cùng các cổng VPN của nhiều tập đoàn lớn trên khắp thế giới đã bị tin tặc chiếm quyền, theo cảnh báo mà hai công ty an ninh mạng Hudson Rock và SOCRadar công bố trong tuần này. Chiến dịch tấn công mang tên FortiBleed vẫn đang diễn ra và lan rộng từng ngày.

Tin tặc chiếm quyền hàng vạn tường lửa Fortinet từ mật khẩu cũ rò rỉ

Điều khiến giới bảo mật lo ngại nằm ở chỗ bọn tội phạm không khai thác bất kỳ lỗ hổng bí ẩn nào trong thiết bị, mà chỉ tận dụng một sơ hở rất cơ bản. Nhiều doanh nghiệp quên thay mật khẩu cho tường lửa, đồng thời để nguyên những thông tin đăng nhập đã bị tin tặc nắm trong tay từ trước.

Tin tặc dò mật khẩu cũ thay cho việc khai thác lỗ hổng

Cách thức tấn công trong chiến dịch này đơn giản hơn nhiều so với các vụ việc từng xảy ra. Trước tiên, tin tặc dùng công cụ tự động quét khắp Internet để tìm những tường lửa Fortinet và cổng VPN đang phơi mình công khai. Sau khi khoanh vùng được mục tiêu, chúng đăng nhập bằng các danh sách mật khẩu từng bị lộ trước đó. Một khi đã lọt vào bên trong, kẻ tấn công bắt đầu rút những dữ liệu nhạy cảm hơn từ hệ thống của nạn nhân.

SOCRadar mô tả cơ chế lây lan giống một cỗ máy tự nuôi sống chính nó. Hãng này viết rằng khi một thiết bị bị chiếm, tin tặc biến nó thành trạm nghe lén, theo dõi mọi luồng dữ liệu chạy qua và thu gom thêm thông tin đăng nhập trôi nổi bên trong. Những mật khẩu vừa nhặt được lại được nạp ngược vào máy quét để đánh chiếm thêm nhiều thiết bị khác. Theo lời SOCRadar, bản thân hệ thống tự nuôi dưỡng chính mình mà gần như không cần thêm bàn tay con người.

Tin tặc chiếm quyền hàng vạn tường lửa Fortinet từ mật khẩu cũ rò rỉ

Mới đây, Công ty trí tuệ nhân tạo (AI) Anthropic phát hiện nhóm tin tặc sử dụng AI thực hiện 80-90% chiến dịch tấn công ...

Đại diện Fortinet, bà Tiffany Curci, xác nhận với TechCrunch rằng công ty đã nắm được thông tin về một chiến dịch thu thập dữ liệu đăng nhập từ bên thứ ba nhắm vào tường lửa và cổng VPN của hãng. Phía Fortinet cho biết qua phân tích, số dữ liệu lần này thực chất là việc chia sẻ lại dữ liệu từ những vụ rò rỉ cũ, kết hợp với hành vi dò mật khẩu, và không liên quan tới bất kỳ sự cố hay cảnh báo mới nào của công ty.

Tin cùng chuyên mục

Xem tất cả »
Zalo Button