FortiBleed大规模凭证泄露攻击 8万台Fortinet VPN设备被攻陷 医疗行业为重点目标
发布机构:IBM X-Force
文号:—
日期:2026-06-19
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
FortiBleed攻击活动攻陷全球8万余台Fortinet FortiGate防火墙和SSL-VPN设备凭证,医疗行业为重点目标,攻击者利用泄露凭证横向移动。
原文引用 · 报道原文
发布机构:IBM X-Force 文号:— 日期:2026-06-19
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此次FortiBleed攻击活动揭示了医疗行业作为重点攻击目标的严峻现实,尤其是使用Fortinet FortiGate防火墙和SSL-VPN设备的医疗机构。根据《网络安全法》和《医疗卫生行业网络安全管理办法》的相关规定,医疗机构必须确保其网络设备的安全性,防止未经授权的访问。此次攻击事件中,全球约8万台Fortinet设备被攻陷,其中医疗行业成为主要攻击对象,这表明医疗行业的网络安全防护措施亟待加强。攻击者通过利用泄露的凭证进行横向移动,进一步扩大攻击范围,这不仅可能导致敏感医疗数据的泄露,还可能影响医疗服务的正常运行。因此,医疗机构应高度重视此类安全威胁,加强设备的安全管理,防止类似事件的发生。
落地建议
1. 立即检查所有Fortinet设备的版本,确保其已更新至最新安全补丁,防止凭证泄露;2. 对所有Fortinet设备的访问凭证进行定期更换,并启用多因素认证,提高凭证的安全性;3. 加强对网络设备的安全监控,一旦发现异常访问行为,立即采取措施阻止,并进行安全审计。