الاثنين، 3 أغسطس 2026

الرقائق والعتاد

تعرض جدران حماية Fortinet لهجوم واسع النطاق لجمع بيانات الاعتماد

أدت حملة اختراق واسعة النطاق إلى اختراق عشرات الآلاف من جدران حماية Fortinet وشبكات VPN في جميع أنحاء العالم، ويبدو أنها تستغل عملية جمع بيانات الاعتماد بدلاً من ثغرات برمجية غير معروفة.

Fortinet firewalls hit by widespread credential-harvesting campaign

قام مجرمون إلكترونيون باختراق عشرات الآلاف من جدران حماية Fortinet والشبكات الافتراضية الخاصة (VPN) في حملة اختراق مستمرة في جميع أنحاء العالم. ويبدو أن الحملة، التي أُطلق عليها اسم FortiBleed، لا تنطوي على استغلال أي ثغرة أمنية غير معروفة في الأجهزة المستهدفة. وبدلاً من ذلك، تعتمد العملية على مشكلة أكثر أساسية: فقد لا تقوم الشركات بتغيير كلمات مرور جدار الحماية، مما يترك بيانات الاعتماد عرضة لهجمات القوة الغاشمة (bruteforcing).

وفقاً لتقارير نشرتها هذا الأسبوع شركتا الأمن السيبراني Hudson Rock وSOCRadar، يستخدم المهاجمون أدوات آلية لمسح الإنترنت بحثاً عن الأجهزة المكشوفة، واختراقها باستخدام قوائم بكلمات مرور معروفة مسبقاً. وأوضحت شركة SOCRadar، وهي شركة للأمن السيبراني، أن النظام يغذي نفسه بنفسه: “بمجرد اختراق الجهاز، يستخدمه [المخترقون] كنقطة استماع، حيث يراقبون حركة المرور التي تمر عبره ويجمعون أي بيانات اعتماد إضافية تتدفق من خلاله. ثم يتم إدخال كلمات المرور التي تم جمعها حديثاً مرة أخرى في الماسح الضوئي لاختراق المزيد من الأجهزة. النظام يغذي نفسه بنفسه”.

أقرت شركة Fortinet بهذا النشاط. وذكرت Tiffany Curci، المتحدثة باسم Fortinet، أن الشركة على علم بحملة جمع بيانات اعتماد من طرف ثالث تستهدف جدران حماية Fortinet وبوابات VPN. وأضافت الشركة أن تحليلها يشير إلى أن البيانات المعنية هي إعادة مشاركة لبيانات من حوادث سابقة، بالإضافة إلى هجمات القوة الغاشمة على بيانات الاعتماد، وأنها لا تتعلق بأي حادث أو تحذير أمني حديث.

حجم الحملة كبير. فقد أفادت Hudson Rock بالعثور على أدلة تشير إلى أن أكثر من 73,000 رابط URL فريد لشركة Fortinet قد تعرض للاختراق، بينما ذكرت SOCRadar أن العدد الإجمالي للأجهزة المخترقة يزيد عن 30,000 جهاز. والدول التي تضم أكبر عدد من الأجهزة المتضررة هي الهند والولايات المتحدة وتايوان والمكسيك، على الرغم من أن كلتا الشركتين أشارتا إلى وجود ضحايا في جميع أنحاء العالم. ويؤثر الاختراق على شركات في مختلف القطاعات، بما في ذلك خدمات تكنولوجيا المعلومات والوكالات الحكومية. وذكرت شركتا الأمن السيبراني أن المجموعة التي تقف وراء حملة الاختراق تبدو ناطقة بالروسية. وقد أبلغ باحث الأمن Bob Diachenko عن الحملة لأول مرة خلال عطلة نهاية الأسبوع. وفي يوم الأربعاء، قام باحث الأمن السيبراني المستقل Kevin Beaumont بتحليل البيانات وأكد أنها حقيقية.

وفقاً لـ Hudson Rock، تشمل المنظمات التي تعرضت للاختراق:

  • Accenture
  • Comcast
  • Foxconn
  • Lenovo
  • Oracle
  • Samsung
  • Siemens
  • PwC

لماذا يهم

يؤكد هذا الحادث على تحول حاسم في مخاطر المؤسسات: حيث يتجاوز المهاجمون الدفاعات الأمنية من خلال استغلال ضعف ممارسات كلمات المرور، مما يحول البنية التحتية القياسية للشبكة إلى مصدر خطر للمنظمات في جميع أنحاء العالم.