Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

FortiBleed : fuite majeure sur les pare-feu Fortinet

FortiBleed : fuite majeure sur les pare-feu Fortinet

5 min de lecture · Numerama · Amine Baba Aissa · 18 juin 2026 Cybersécurité 9/10 Élevé
FortiBleed : fuite majeure sur les pare-feu Fortinet

Une fuite massive a exposé les identifiants VPN de 75 000 pare-feu FortiGate dans 194 pays, dont des entreprises comme Samsung et Siemens. L'attaque FortiBleed, révélée par le chercheur Volodymyr Diachenko, a déjà compromis 4 organisations et ciblé 1,16 milliard de tentatives d'authentification.

« « dont un contractant de défense de l’OTAN en Turquie, avec exfiltration de documents classifiés » » — Numerama

Que faut-il retenir ?

  • 75 000 pare-feu FortiGate compromis dans 194 pays
  • 1,16 milliard de tentatives d'authentification sur 320 777 équipements
  • 4 organisations entièrement compromises dont un contractant OTAN
  • Attaque utilisant 45 cartes graphiques pour casser les empreintes de mots de passe

Pourquoi cette nouvelle compte-t-elle ?

Cette faille expose directement les réseaux d'entreprise via leur point d'entrée VPN, crucial pour le télétravail. Les attaquants peuvent accéder à l'Active Directory, pivot central des accès Windows. Les entreprises doivent agir immédiatement pour sécuriser leurs accès et vérifier les compromissions potentielles.

75 000 pare-feu FortiGate compromis

💬 Volodymyr « Bob » Diachenko, Chercheur en sécurité

Public concerné : entreprises

Comment se protéger contre l'attaque FortiBleed ?

Changez immédiatement tous les mots de passe VPN et d'administration des pare-feu Fortinet. Activez l'authentification à deux facteurs et retirez les interfaces de management exposées à Internet. Vérifiez les journaux pour détecter des activités suspectes.

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !