Exploited in the wild FortiGate SantaAd (предположительно) supply-chain NAS Synology Fortinet
В кампании FortiBleed использовался сниффер, специально созданный для FortiGate
CVE Tools coverage
Исследователи SOCRadar сообщают, что в кампании FortiBleed злоумышленники на сотнях устройств FortiGate ставили пользовательский сниффер для перехвата сетевого трафика и последующей кражи учетных данных. По данным расследования, атакам подверглись более 430 000 FortiGate по всему миру, а полученные пароли, хеши и токены могли использоваться для дальнейшего проникновения и перепродажи доступа. В ходе компрометации предположительно эксплуатировались уязвимости FortiGate, включая CVE-2026-24858 и CVE-2025-59718, CVE-2025-59719, что важно, поскольку это сочетает эксплуатацию уязвимостей с последующим сбором секретов через diagnose sniffer packet.