Tornar al blog
Ciberseguretat

FortiBleed 2026: 354 atacs a FortiGate — què fer ara

FortiBleed 2026: 354 atacs actius a FortiGate, el 73% en empreses ja pegades. Diagnòstic, IOCs i pla de remediació en 72h si tens Fortinet en producció.

Blurtek
8 min lectura132 palabras
01

Què és FortiBleed 2026 i per què 354 cadenes d'atac canvien l'escenari

FortiBleed 2026 és el nom amb el qual Shadowserver Foundation i CISA cataloguen l'onada d'explotació activa contra dispositius FortiGate documentada aquest any: 354 cadenes d'atac confirmades al primer semestre, la majoria aprofitant CVE-2024-21762 en SSL-VPN. El factor crític: el 73% dels compromisos s'han produït en organitzacions que ja havien aplicat el pedaç oficial de firmware. Si tens Fortinet en producció, el risc no desapareix amb actualitzar.

02

El mecanisme que ningú explica: per què FortiGate és l'objectiu preferit dels APT

L'atractiu de FortiGate per als atacants no és únicament la vulnerabilitat: és la combinació d'exposició massiva (més de 4.200 interfícies de gestió en rangs d'IP espanyols segons Shodan, desembre 2025), confiança institucional com a tallafoc estàndard de la PIME, i complexitat del cicle de pedaç que crea finestres d'explotació de dies. El symlink trick del advisory FG-IR-24-422 permet persistència que sobreviu als updates estàndard de firmware.

La teva empresa fa servir FortiGate? Revisió d'exposició i verificació d'integritat en menys de 48 hores. Contacta ara.

Solicitar diagnóstico