FortiBleed: Firewalls24.de veröffentlicht Sofortmaßnahmen-Ratgeber für Fortinet-Administratoren

Ein Datensatz kompromittierter Fortinet-Zugänge rückt bekannte Risiken im Firewall-Betrieb in den Fokus. Firewalls24.de fasst die Faktenlage zu FortiBleed zusammen und nennt konkrete Sofortmaßnahmen.

BildUnter dem Namen FortiBleed wurde Mitte Juni 2026 ein umfangreicher Datensatz mit gültigen Zugangsdaten internetexponierter Fortinet Firewalls öffentlich. Auf Firewalls24.de, dem von der Aphos GmbH betriebenen Shop und Fachportal für IT-Sicherheitslösungen, wurde dazu ein ausführlicher Ratgeber veröffentlicht, der die Faktenlage einordnet und konkrete Sofortmaßnahmen für Administratoren zusammenfasst.

Kein neuer Zero-Day, sondern bekannte Schwächen

Nach Auswertungen der Sicherheitsforscher Hudson Rock, SOCRadar und Kevin Beaumont umfasst der Datensatz je nach Methodik zwischen 30.000 und 75.000 betroffene Geräte in 194 Ländern. Anders als der Name vermuten lässt, handelt es sich nach aktuellem Stand nicht um einen neuen Zero-Day, sondern um das Zusammentreffen bekannter Schwachstellen, veralteter Passwort-Hashes und wiederverwendeter Zugangsdaten aus früheren Datenlecks und Infostealer-Logs.

Auch deutsche Geräte betroffen

Auch in Deutschland sind Geräte betroffen. Eine Auswertung von heise online nennt gut 120 Systeme mit Domains in Deutschland. Das BSI und das CERT-Bund weisen seit Längerem darauf hin, dass administrative Zugänge von Firewalls herstellerübergreifend zu oft offen aus dem Internet erreichbar sind. Eine eigene FortiBleed-Warnung deutscher Behörden lag zum Zeitpunkt der Veröffentlichung nicht vor.

Vier Sofortmaßnahmen für Fortinet-Administratoren

Firewalls24 empfiehlt Betreibern von Fortinet-Geräten vier zentrale Schritte: FortiOS und zugehörige Komponenten auf den aktuellen Patchstand bringen, Management-Interfaces aus dem Internet nehmen, nach dem Update einen erzwungenen Passwortwechsel zur Umstellung auf das sicherere PBKDF2-Verfahren durchführen und Multi-Faktor-Authentifizierung für alle externen Zugänge aktivieren.

Die vollständige Checkliste samt Indikatoren einer Kompromittierung steht im ausführlichen FortiBleed-Ratgeber unter bereit:

FortiBleed – Was Fortinet-User jetzt wissen und tun müssen

„Die Geräte, die jetzt in solchen Datensätzen auftauchen, sind fast immer die, um die sich im Alltag niemand kümmert. Aktuelle Patchstände, geschlossene Management-Zugänge und erzwungene Passwortwechsel sind kein einmaliges Projekt, sondern Dauerbetrieb“, sagt Roman Jacobi, Geschäftsführer von Aphos. „Vorfälle dieser Art können grundsätzlich jeden Hersteller treffen. Entscheidend ist die Betriebsdisziplin, nicht die Marke.“

Managed Firewall und Service Level Agreements

Für Organisationen, die Patching, Monitoring und Härtung ihrer Firewall nicht dauerhaft intern abbilden können, bietet die Aphos GmbH Managed Firewalls im Rahmen von Firewall Service Level Agreements an. Darin sind verbindliche Reaktions- und Patchzeiten festgeschrieben, sodass Updates, geschlossene Management-Zugänge sowie regelmäßige Konfigurationsprüfungen und Passwortrotationen verlässlich im laufenden Betrieb erfolgen.

Verantwortlicher für diese Pressemitteilung:

Aphos Gesellschaft für IT-Sicherheit mbH
Herr Roman Jacobi
Mergenthalerallee 73-75
65760 Eschborn
Deutschland

fon ..: 061965820160
web ..: https://firewalls24.de/
email : hallo@aphos.de

Die Aphos Gesellschaft für IT-Sicherheit mbH ist ein spezialisierter IT-Sicherheitsdienstleister mit Fokus auf passgenaue Cybersecurity-Lösungen für Unternehmen, Behörden und öffentliche Einrichtungen. Als technisch vollständig akkreditierter Sophos Platinum Partner sowie Partner von CrowdStrike und Fortinet bietet das Unternehmen erstklassige Beratung, umfassenden Support und ein breites Portfolio an IT-Sicherheitslösungen.

Mit Firewalls24.de, dem Shop für IT-Sicherheitslösungen von Sophos, ermöglicht die Aphos GmbH eine schnelle und unkomplizierte Beschaffung von Sophos Firewalls, Switches, Access Points und Sophos Central Lizenzen.

Durch die Kombination aus technischer Expertise, persönlicher Beratung und starken Preisen ist Aphos der ideale Partner für Unternehmen jeder Größe, die auf höchste Sicherheitsstandards setzen.

Pressekontakt:

Aphos Gesellschaft für IT-Sicherheit mbH
Herr Lennart Wyrwa
Mergenthalerallee 73-75
65760 Eschborn

fon ..: 061965820160
email : marketing@aphos.de

Firewall-Management wird zum Resilienzfaktor im laufenden IT-Betrieb

Cyber-Resilienz entsteht nicht durch Einzelmaßnahmen, sondern durch funktionierende Abläufe. Gerade im Firewall-Betrieb entscheiden Pflege, Wartung und Zuständigkeiten über die Alltagstauglichkeit.

BildCyber-Resilienz hängt im Alltag nicht allein von neuer Hardware oder einzelnen Sicherheitsfunktionen ab. Entscheidend ist, ob Firewall-Betrieb, Reviews, Updates, Dokumentation, Monitoring und Zuständigkeiten dauerhaft belastbar organisiert sind. Die Aphos Gesellschaft für IT-Sicherheit mbH sieht hier in vielen Organisationen eine operative Lücke zwischen technischer Sicherheitsbewertung und verlässlichem Tagesbetrieb.

Firewalls brauchen mehr als Administration

Firewalls sind längst nicht mehr nur klassische Perimeter-Systeme. In modernen Sicherheitsarchitekturen übernehmen sie eine zentrale Rolle bei Sichtbarkeit, Segmentierung, Zugriffskontrolle und der Einbindung in weiterführende Sicherheitsplattformen. Damit steigt auch die Bedeutung eines strukturierten Firewall-Managements.

Aus Sicht der Aphos zeigt sich in der Praxis häufig, dass technische Funktionen zwar vorhanden sind, wiederkehrende Aufgaben im Betrieb jedoch nicht immer sauber geregelt sind. Dazu zählen etwa regelmäßige Reviews, definierte Reaktionswege, Dokumentationspflege, Backup-Konzepte oder der Umgang mit sicherheitsrelevanten Auffälligkeiten.

Technische Checks helfen, ersetzen aber keinen Betriebsprozess

Ein aktuelles Beispiel dafür ist der Firewall Health Check in SFOS v22. Die Funktion schafft zusätzliche Sichtbarkeit über den Sicherheitszustand einer Sophos Firewall und kann helfen, Konfigurationsprobleme oder Abweichungen von Best Practices schneller zu erkennen. Für eine nachhaltige Resilienz reicht ein technischer Check allein jedoch nicht aus.

Erst wenn erkannte Auffälligkeiten klar bewertet, Verantwortlichkeiten zugeordnet und Maßnahmen nachvollziehbar umgesetzt werden, entsteht ein belastbarer Sicherheitsbetrieb. Genau an dieser Schnittstelle zwischen Technik und Organisation sieht Aphos in vielen Umgebungen Nachholbedarf.

Managed Firewall als Antwort auf operative Lücken

Um diese Lücke zu schließen, setzt die Aphos auf ein Managed-Firewall-Modell auf Basis des Sophos Firewall Operating Systems. Laut Aphos umfasst das Angebot drei Service-Level von Basic über Standard bis Advanced und deckt dabei je nach Stufe Leistungen wie Incident-Bearbeitung, Monitoring, Alarmierung, Sicherheits- und Firmware-Updates, Backup-Service, Dokumentationspflege, Strategieberatung und in der höchsten Stufe auch Verwundbarkeitsanalysen ab.

Der Ansatz soll Organisationen entlasten, die ihre Firewall nicht nur betreiben, sondern strukturiert und nachvollziehbar in den laufenden Sicherheitsbetrieb integrieren wollen. Besonders relevant ist dies für Umgebungen mit knappen personellen Ressourcen, hohem Änderungsdruck oder erhöhten Compliance-Anforderungen.

Drei SLA-Stufen für unterschiedliche Anforderungen

Die Managed Firewall der Aphos wird in drei SLA-Stufen angeboten. Basic richtet sich an Umgebungen, die vor allem bedarfsorientierte Expertenhilfe benötigen. Standard ergänzt den Betrieb unter anderem um Monitoring, Alarmierung, Updates, Backup-Service und Dokumentationspflege. Advanced ist laut Aphos für kritische Umgebungen mit höheren Anforderungen ausgelegt und umfasst zusätzlich priorisierte Reaktionszeiten, Intervention sowie regelmäßige Verwundbarkeitsanalysen.

Fachveranstaltung zu Firewall-Management

Vor diesem Hintergrund lädt die Aphos Ende April zu einer kostenfreien Online-Fachveranstaltung am 30. April um 11 Uhr ein. In dieser werden die organisatorische und technische Seite des Firewall-Managements zusammengeführt. Behandelt werden unter anderem der praktische Nutzen des Firewall Health Checks, die Bewertung anhand etablierter Sicherheitsrahmenwerke sowie die Frage, wie sich Zuständigkeiten, Reaktionswege und wiederkehrende Aufgaben im Firewall-Betrieb robuster organisieren lassen.

Die Veranstaltung richtet sich an IT-Leitungen, Administratoren, Informationssicherheitsbeauftragte sowie Verantwortliche für Infrastruktur und Netzwerksicherheit in Unternehmen, im Gesundheitswesen, Behörden und öffentlichen Einrichtungen. Sie ist insbesondere für Organisationen relevant, die Sophos Firewalls bereits einsetzen und ihren laufenden Betrieb belastbarer aufstellen möchten.

Anmeldung und weitere Informationen

Die Anmeldung zur Online-Fachveranstaltung sowie weitere Informationen zu Inhalten, Referenten und Teilnahmebedingungen finden sich unter:

Firewall-Management: Resilienz, die im Alltag funktioniert | Kostenloses Webinar am 30.04.26

Verantwortlicher für diese Pressemitteilung:

Aphos Gesellschaft für IT-Sicherheit mbH
Herr Roman Jacobi
Mergenthalerallee 73-75
Eschborn 65760
Deutschland

fon ..: 061965820160
web ..: https://firewalls24.de/
email : hallo@aphos.de

Die Aphos Gesellschaft für IT-Sicherheit mbH ist ein spezialisierter IT-Sicherheitsdienstleiter mit Fokus auf passgenaue Cybersecurity-Lösungen für Unternehmen, Behörden und öffentliche Einrichtungen. Als technisch vollständig akkreditierter Sophos Platinum Partner bietet das Unternehmen erstklassige Beratung, umfassenden Support und ein breites Portfolio an IT-Sicherheitslösungen.

Mit Firewalls24.de, dem Shop für IT-Sicherheitslösungen von Sophos, ermöglicht die Aphos GmbH eine schnelle und unkomplizierte Beschaffung von Sophos Firewalls, Switches, Access Points und Sophos Central Lizenzen.

Durch die Kombination aus technischer Expertise, persönlicher Beratung und starken Preisen ist Aphos der ideale Partner für Unternehmen jeder Größe, die auf höchste Sicherheitsstandards setzen.

Pressekontakt:

Aphos Gesellschaft für IT-Sicherheit mbH
Herr Lennart Wyrwa
Mergenthalerallee 73-75
Eschborn 65760

fon ..: 061965820160
email : marketing@aphos.de