Aller au contenu
À la une
Peste des petits ruminants, Newcastle, rage : la direction des services vétérinaires alerteDengue, fièvre jaune, virus West Nile : une étude guinéenne révèle une circulation silencieuse dans tout le paysPaludisme : quand les mathématiques s’invitent dans la lutte contre la maladieGuinée : quand le dérèglement climatique bouscule la pêche artisanaleSaisie de 41 kg d’hippocampes et 26 kg d’ailerons de requin, les dessous d’un trafic qui menace la biodiversité marine« Soigner sa bouche, c’est protéger tout son corps », déclare le Pr FadigaSanté oculaire : le macérât de petit cola, un danger derrière la promesse de soigner la vue floueCybersécurité : une fuite massive d’identifiants Fortinet expose des milliers d’équipements à travers le mondePeste des petits ruminants, Newcastle, rage : la direction des services vétérinaires alerteDengue, fièvre jaune, virus West Nile : une étude guinéenne révèle une circulation silencieuse dans tout le paysPaludisme : quand les mathématiques s’invitent dans la lutte contre la maladieGuinée : quand le dérèglement climatique bouscule la pêche artisanaleSaisie de 41 kg d’hippocampes et 26 kg d’ailerons de requin, les dessous d’un trafic qui menace la biodiversité marine« Soigner sa bouche, c’est protéger tout son corps », déclare le Pr FadigaSanté oculaire : le macérât de petit cola, un danger derrière la promesse de soigner la vue floueCybersécurité : une fuite massive d’identifiants Fortinet expose des milliers d’équipements à travers le monde
NTIC

Cybersécurité : une fuite massive d’identifiants Fortinet expose des milliers d’équipements à travers le monde

Une alerte de sécurité de niveau critique met en lumière une fuite de données majeure touchant des équipements Fortinet et FortiGate utilisés dans de nombreuses organisations publiques et privées. Selon le bulletin publié le 19 juin 2026 par l’Agence National de la Sécurité des Système d’Information ANSSI, cette fuite, baptisée « FortiBleed », pourrait avoir des conséquences importantes sur la sécurité des infrastructures numériques à l’échelle mondiale.

D’après les analyses citées dans le document, notamment celles du chercheur en cybersécurité Bob Diachenko et de la société Hudson Rock, près de 75 000 pare-feux FortiGate auraient été compromis. Plus de 21 000 domaines uniques seraient concernés, tandis que 73 932 URL de dispositifs exposés auraient été recensées dans 194 pays.

Les données divulguées incluraient des identifiants VPN, des adresses électroniques ainsi que des mots de passe en clair ou déchiffrés. Cette situation favoriserait des tentatives d’usurpation d’identité et des accès non autorisés aux systèmes informatiques.

Le bulletin évoque également une campagne d’attaques à grande échelle, marquée par environ 1,16 milliard de tentatives visant des équipements FortiGate et près de 2,1 milliards de tentatives ciblant des serveurs Microsoft SQL. Les experts estiment que des identifiants VPN volés ou déchiffrés pourraient être utilisés pour accéder aux interfaces d’administration et aux réseaux internes des organisations concernées.

Les risques identifiés sont multiples : compromission des accès VPN, prise de contrôle d’équipements réseau, déplacement latéral au sein des systèmes d’information, exfiltration de données sensibles, installation de portes dérobées persistantes et compromission de comptes administrateurs.

Les infrastructures critiques, les administrations publiques, les banques, les compagnies d’assurance ainsi que les secteurs de l’industrie, des télécommunications et des transports figurent parmi les domaines potentiellement les plus exposés.

Face à cette menace, l’ANSSI recommande aux organisations utilisant des solutions Fortinet de « réinitialiser immédiatement les identifiants VPN et les comptes administrateurs, de forcer la déconnexion des sessions actives et, lorsque cela est possible, de limiter temporairement les accès VPN non essentiels ».

L’organisme préconise également le renforcement des mesures de sécurité par l’activation de l’authentification multifacteur (MFA), la mise à jour des firmwares FortiOS et la restriction des accès administratifs aux seules adresses IP autorisées. Une surveillance accrue des journaux d’activité est aussi recommandée afin de détecter d’éventuelles connexions suspectes ou modifications non autorisées.

Selon l’ANSSI, la combinaison d’identifiants exposés, de techniques avancées de déchiffrement et d’attaques automatisées laisse penser à une campagne structurée et persistante d’exploitation des accès VPN, nécessitant une réaction immédiate de la part des organisations concernées.

 

Partager

À lire aussi