CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

CISA'dan Fortinet Kullanıcılarına Kritik Uyarı: 74 Bin Cihazın Kimlik Bilgileri Sızdı

ABD Siber Güvenlik Ajansı, FortiBleed olayı sonrası 74 bin Fortinet firewall ve VPN cihazının kimlik bilgilerinin sızdığını duyurdu.

19 Haziran 2026

Ne oldu?


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Fortinet müşterilerine acil bir güvenlik uyarısı yayımladı. BleepingComputer'ın haberine göre, "FortiBleed" olarak adlandırılan bir sızıntıda yaklaşık 74 bin Fortinet firewall ve VPN cihazına ait kimlik bilgileri (credentials) kamuya açık şekilde paylaşıldı. Sızıntı, cihazların yönetim arabirimlerine erişmek için kullanılan kullanıcı adı ve parola kombinasyonlarını içeriyor. CISA, bu durumun aktif olarak sömürülme potansiyeli taşıdığını belirterek kullanıcıları cihazlarını hemen güncellemeye ve tüm yönetici parolalarını değiştirmeye çağırdı.

Neden önemli?


Firewall ve VPN cihazları, kurumsal ağların en kritik giriş noktalarıdır. Bu cihazların yönetim kimlik bilgilerinin ele geçirilmesi, saldırganların ağa tam erişim kazanması anlamına gelebilir. FortiBleed ile sızan bilgiler, özellikle uzaktan erişim cihazları için kullanılıyorsa, fidye yazılımı gruplarının ve devlet destekli aktörlerin hedefindeki kuruluşlara sızma ihtimalini artırır. CISA'nın bu konuda resmi uyarı yayımlaması, olayın sadece bir veri sızıntısı değil, aktif tehdit riski taşıyan bir güvenlik olayı olarak değerlendirildiğini gösteriyor. Ayrıca, bu tür toplu kimlik bilgisi sızıntıları genellikle otomatik brute-force ve kimlik bilgisi doldurma (credential stuffing) saldırılarında kullanıldığı için hızlı müdahale hayati önem taşıyor.

Kim veya ne etkileniyor?


Doğrudan etkilenen kesim, internete maruz kalan (internet-facing) Fortinet firewall, VPN gateway ve benzeri cihazları kullanan kurumlar ve sistem yöneticileridir. Kamu kurumları, sağlık sektörü, eğitim kurumları ve kritik altyapı işletmecileri gibi CISA'nın uyarılarına duyarlı sektörler başta olmak üzere tüm Fortinet müşterileri risk altındadır. Henüz doğrulanmadı, ancak sızıntıda yer alan cihaz sayısı 74 bin olarak belirtiliyor; bu da küresel ölçekte geniş bir etki alanına işaret ediyor. Etkilenen cihazların belirli modellere veya yazılım sürümlerine mi ait olduğu kesin değil, bu nedenle tüm Fortinet kullanıcılarının önlem alması öneriliyor.

Ne yapılmalı?


Fortinet kullanıcılarının ilk adımı, cihazlarını en son güvenlik yamasına yükseltmek ve tüm yönetici hesaplarının parolalarını acilen değiştirmek olmalıdır. Mümkünse çok faktörlü kimlik doğrulama (MFA) etkinleştirilmeli, internetten erişilebilen yönetim arayüzleri kısıtlanmalı veya IP beyaz listesi ile korunmalıdır. Ayrıca, güvenlik günlükleri (loglar) incelenerek olağandışı giriş denemeleri veya yetkisiz erişim belirtileri kontrol edilmelidir. Kuruluşlar, aynı parolaların başka sistemlerde kullanılıp kullanılmadığını da gözden geçirmeli; çünkü sızan kimlik bilgileri başka hizmetlerde credential stuffing saldırıları için kullanılabilir.

Kaynaklar

Güne dön