# Massiv lækage af firewall-legitimationsoplysninger eksponerer titusindvis af organisationer verden over

> En enorm lækage af legitimationsoplysninger har blotlagt omkring 74.000 Fortinet firewall-enheder i næsten 200 lande – her er, hvad virksomheder bør gøre nu for at forblive beskyttet.

Source: https://loopbackup.com/da/blog/massive-fortinet-firewall-credential-leak-2026
Publisher: Loop Backup
Content language: da

---

En nyligt afdækket cybersikkerhedsincident har afsløret en af de største kendte samlinger af kompromitterede firewall-legitimationsoplysninger fra virksomheder, hvilket sætter organisationer på tværs af næsten alle brancher i fare.

Sikkerhedsforskere har opdaget, at angribere succesfuldt har indsamlet login-oplysninger fra titusindvis af internet-eksponerede Fortinet firewall-enheder. Dette giver potentielt adgang til virksomhedsnetværk tilhørende store globale organisationer. Blandt de rapporterede berørte virksomheder er teknologileverandører, logistikudbydere, produktionsvirksomheder, finansielle organisationer, offentlige myndigheder og forsvarskontraktører.

## Hvordan angrebet virkede

I stedet for at udnytte en enkelt software-sårbarhed fokuserede angriberne på internet-eksponerede VPN- og fjernadgangstjenester.

Ved hjælp af en yderst automatiseret infrastruktur scannede de internettet for Fortinet fjernadgangs-portaler, før de igangsatte storstilede password-angreb mod hundredtusindvis af systemer. Når gyldige legitimationsoplysninger var identificeret, kunne angribere etablere betroet adgang til virksomhedsnetværkene.

Forskere mener, at angriberne derefter forsøgte at trænge dybere ind i de berørte miljøer ved at målrette godkendelsestjenester som Microsoft Active Directory og RADIUS-servere. Dette gjorde det muligt for dem at udvide deres adgang ud over den oprindelige firewall og potentielt nå kritiske forretningssystemer.

## Password-knækning i industriel skala

Et af de mest bekymrende aspekter ved operationen var den involverede computerkraft.

Efterforskere fandt beviser for, at angriberne opererede et dedikeret GPU-cluster, der var specifikt designet til at knække indsamlede godkendelseshashing-værdier. I stedet for at stole på simple password-lister, lærte systemet løbende af tidligere knækkede passwords og genererede stadigt mere præcise password-kombinationer, efterhånden som angrebet skred frem.

Denne adaptive tilgang øgede succesraten betydeligt sammenlignet med traditionelle password-angreb.

## Organisationer verden over påvirket

Forskere anslår, at omkring **74.000 Fortinet-enheder** fordelt på mere end **21.000 offentlige IP-adresser** blev kompromitteret.

De berørte organisationer spænder over næsten **200 lande** og inkluderer virksomheder i sektorer som:

- Informationsteknologi
- Telekommunikation
- Finansielle tjenester
- Produktion
- Byggeri
- Ingeniørvirksomhed
- Offentlig forvaltning
- Forsvar
- Kritisk infrastruktur

Flere multinationale organisationer er angiveligt dukket op i det lækkede datasæt, hvilket understreger kampagnens globale omfang.

## Hvorfor firewalls er et primært mål

Virksomhedsfirewalls giver ofte sikker fjernadgang for medarbejdere, kontraktører og administratorer.

Fordi disse enheder sidder ved kanten af en organisations netværk, kan en succesfuld kompromittering give angribere en direkte adgangsvej til interne systemer uden at skulle omgå yderligere sikkerhedskontroller.

Af denne grund er firewall-appliances fortsat et af de mest attraktive mål for cyberkriminelle og statsstøttede trusselsaktører.

## Hvad virksomheder bør gøre øjeblikkeligt

Enhver organisation, der bruger Fortinet fjernadgang, bør tage denne hændelse alvorligt.

Anbefalede handlinger inkluderer:

- Nulstil alle VPN- og administrator-passwords.
- Gennemfør Multi-Factor Authentication (MFA) på hver fjernadgangskonto.
- Gennemgå firewall- og VPN-godkendelseslogs for usædvanlig login-aktivitet.
- Auditér Active Directory og privilegerede konti for uventede ændringer.
- Sørg for, at Fortinet-appliances er fuldt opdaterede med de seneste sikkerhedspatches.
- Fjern unødvendige internet-eksponerede administrationsgrænseflader.
- Overvåg for mistænkelig lateral bevægelse inden for netværket.

Selv organisationer, der ikke har oplevet en bekræftet kompromittering, bør antage, at eksponerede legitimationsoplysninger eventuelt kan bruges i fremtidige angreb.

## Hvorfor uafhængige backups er afgørende

Hændelser som denne viser, at perimeter-sikkerhed alene ikke kan garantere beskyttelse.

Hvis angribere får administrativ adgang, kan de kryptere data, slette cloud-indhold, deaktivere sikkerhedskontroller eller kompromittere Microsoft 365 og andre SaaS-platforme.

Vedligeholdelse af en uafhængig, uforanderlig backup sikrer, at kritiske forretningsdata stadig kan gendannes, selv hvis produktionssystemer eller administratorkonti kompromitteres.

Cybersikkerhed handler ikke længere kun om at forhindre angreb. Det handler i lige så høj grad om at sikre, at din organisation hurtigt kan komme sig, når de opstår.

## Beskyt din virksomhed med Loop Backup

Loop Backup leverer uforanderlig, uafhængig cloud backup, der forbliver sikker, selv når angribere bryder gennem din perimeter – udforsk [enterprise cloud backup](/cloud-backup-enterprise) for robust, air-gapped beskyttelse, eller se, hvordan vores [ransomware sync protection](/ransomware-sync-protection) holder dine Microsoft 365 og Google Workspace-data gendannelige efter et angreb.
