İçeriğe atla
Hikayeler
RU
Kapatıldı

Rus İlk Erişim Aracısı FortiBleed Kampanyasında 110 Milyon Kimlik Bilgisi Ele Geçirdi

Özet · AI üretimi

Bir Rus ilk erişim aracısı, FortiBleed kampanyası kapsamında özel bir sniffer yazılımı kullanarak Şubat 2026’dan bu yana 110 milyondan fazla kullanıcı kimlik bilgisini ele geçirdi. Saldırgan, bu bilgileri fidye yazılımı gruplarına veya diğer kötü amaçlı aktörlere satarak kurumsal ağlara sızılmasını kolaylaştırıyor. Güvenlik araştırmacılarına göre, kampanya Rus bağlantılı siber suç altyapısının bir parçası olarak değerlendiriliyor. Yüksek hacimli veri hırsızlığı, özellikle kritik sektörlerdeki kuruluşlar için hassas bilgilerin ifşası, fidye yazılımı saldırıları ve tedarik zinciri riskleri yaratıyor. Saldırganın kişiye özel araç kullanması, tespit edilmekten kaçınma ve operasyonu ölçeklendirme konusundaki teknik yetkinliğini ortaya koyuyor. Olay, küresel siber güvenlik topluluğunun sürekli tetikte olmasını gerektiren organize tehditlerin boyutunu gösteriyor.

Başlangıç 23 Haz 10:30 2 olay Güncellendi 23 Haz
Paylaş
Bağlam · AI üretimi

Bağlam, hikayenin etrafındaki ülke + lider + komşu hikaye ağına dayanılarak AI tarafından üretildi. Olgu içerikleri için her zaman üstteki kaynak linklerine başvurun.

Bu gündemi takip et

Rusya gelişmelerini kaçırma — ücretsiz kaydol, günlük brifinginde gör.

Bu gündeme tepki ver:

Zaman çizelgesi

en güncel: 23 Haz
  1. Güvenlik23 Haz 10:30

    Russian Initial Access Broker Behind FortiBleed Campaign

    Using a custom sniffer, the threat actor has captured over 110 million credentials since at least February 2026. The post Russian Initial Access Broker Behind FortiBleed Campaign appeared first on SecurityWeek.

  2. Güvenlik23 Haz 18:20

    FortiBleed Targeted FortiGate Firewalls in 110 Million-Credential Harvesting Operation

    A Russian-speaking initial access broker (IAB) driven by financial gain is assessed to be behind a large-scale credential-harvesting operation known as FortiBleed that has targeted over 430,000 FortiGate firewalls globally. The campaign, active since February 2026, involves collecting credential lists, searching for exposed services, brute-forcing accessible systems, and deploying bespoke

ilgili gelişmeler