# Vazamento Massivo de Credenciais de Firewall Expõe Dezenas de Milhares de Organizações Globalmente

> Um vazamento massivo de credenciais expôs aproximadamente 74.000 dispositivos firewall Fortinet em quase 200 países, veja o que as empresas precisam fazer agora para se manterem protegidas.

Source: https://loopbackup.com/pt/blog/massive-fortinet-firewall-credential-leak-2026
Publisher: Loop Backup
Content language: pt

---

Um incidente de cibersegurança recém-descoberto revelou uma das maiores coleções conhecidas de credenciais de firewall corporativas comprometidas, colocando organizações de quase todos os setores em risco.

Pesquisadores de segurança descobriram que atacantes conseguiram coletar credenciais de login de dezenas de milhares de dispositivos firewall Fortinet expostos à internet, fornecendo acesso potencial a redes corporativas pertencentes a grandes organizações globais. Empresas supostamente afetadas incluem fornecedores de tecnologia, provedores de logística, empresas de manufatura, organizações financeiras, agências governamentais e empreiteiros de defesa.

## Como o Ataque Funcionou

Em vez de explorar uma única vulnerabilidade de software, os atacantes se concentraram em serviços de VPN e acesso remoto expostos à internet.

Usando infraestrutura altamente automatizada, eles escanearam a internet em busca de portais de acesso remoto Fortinet antes de lançar ataques de força bruta em larga escala contra centenas de milhares de sistemas. Uma vez que credenciais válidas eram identificadas, os atacantes podiam estabelecer acesso confiável às redes corporativas.

Pesquisadores acreditam que os atacantes então tentaram aprofundar seu acesso nos ambientes afetados, visando serviços de autenticação como Microsoft Active Directory e servidores RADIUS. Isso lhes permitiu expandir seu acesso além do firewall original e potencialmente alcançar sistemas críticos de negócios.

## Quebra de Senhas em Escala Industrial

Um dos aspectos mais preocupantes da operação foi o poder computacional envolvido.

Investigadores encontraram evidências de que os atacantes operavam um cluster de GPU dedicado, projetado especificamente para quebrar *hashes* de autenticação capturados. Em vez de depender de listas de senhas simples, o sistema aprendia continuamente com senhas previamente quebradas, gerando combinações de senhas cada vez mais precisas à medida que o ataque progredia.

Essa abordagem adaptativa aumentou significativamente a taxa de sucesso em comparação com ataques de força bruta tradicionais.

## Organizações em Todo o Mundo Impactadas

Pesquisadores estimam que aproximadamente **74.000 dispositivos Fortinet** em mais de **21.000 endereços IP públicos** foram comprometidos.

As organizações afetadas abrangem quase **200 países** e incluem empresas em setores como:

- Tecnologia da Informação
- Telecomunicações
- Serviços Financeiros
- Manufatura
- Construção
- Engenharia
- Governo
- Defesa
- Infraestrutura Crítica

Diversas organizações multinacionais teriam aparecido no conjunto de dados vazados, destacando a escala global da campanha.

## Por Que Firewalls São um Alvo Principal

Firewalls corporativos geralmente fornecem acesso remoto seguro para funcionários, contratados e administradores.

Como esses dispositivos ficam na borda da rede de uma organização, comprometê-los com sucesso pode dar aos atacantes um caminho direto para os sistemas internos sem a necessidade de contornar controles de segurança adicionais.

Por essa razão, os *appliances* de firewall continuam sendo um dos alvos mais atraentes para cibercriminosos e atores de ameaças patrocinados por estados.

## O Que as Empresas Devem Fazer Imediatamente

Qualquer organização que usa acesso remoto Fortinet deve levar este incidente a sério.

As ações recomendadas incluem:

- Redefinir todas as senhas de VPN e de administrador.
- Forçar a Autenticação Multifator (MFA) em todas as contas de acesso remoto.
- Revisar os logs de autenticação de firewall e VPN em busca de atividades de login incomuns.
- Auditar contas privilegiadas e do Active Directory em busca de alterações inesperadas.
- Garantir que os *appliances* Fortinet estejam totalmente atualizados com os patches de segurança mais recentes.
- Remover interfaces de gerenciamento desnecessárias expostas à internet.
- Monitorar movimentos laterais suspeitos dentro da rede.

Mesmo organizações que não sofreram um comprometimento confirmado devem assumir que credenciais expostas podem ser usadas em futuros ataques.

## Por Que Backups Independentes São Importantes

Incidentes como este demonstram que a segurança do perímetro sozinha não pode garantir proteção.

Se os atacantes obtiverem acesso administrativo, eles podem criptografar dados, excluir conteúdo da nuvem, desativar controles de segurança ou comprometer Microsoft 365 e outras plataformas SaaS.

Manter um backup independente e imutável garante que os dados críticos de negócios ainda possam ser recuperados, mesmo que os sistemas de produção ou as contas de administrador sejam comprometidos.

A cibersegurança não é mais apenas sobre prevenir ataques. É igualmente sobre garantir que sua organização possa se recuperar rapidamente quando eles ocorrem.

## Proteja Seu Negócio com Loop Backup

A Loop Backup oferece backup em nuvem imutável e independente que permanece seguro mesmo quando atacantes violam seu perímetro, explore [enterprise cloud backup](/cloud-backup-enterprise) para proteção resiliente e *air-gapped*, ou veja como nossa [ransomware sync protection](/ransomware-sync-protection) mantém seus dados do Microsoft 365 e Google Workspace recuperáveis após um ataque.
