Изображение: recraft За период с 11 января по 18 февраля 2026 года неизвестный русскоязычный хакер сумел получить доступ более чем к 600 устройствам FortiGate в 55 государствах. По данным Amazon, для масштабирования атак он активно применял генеративные модели ИИ, а ставка делалась не на редкие уязвимости, а на открытые интерфейсы администрирования и слабые пароли. Об инциденте рассказал Си Джей Мозес, директор по информационной безопасности Amazon Integrated Security. В отчёте указано, что эксплойты против Fortinet не применялись. Атакующий искал панели управления, доступные из интернета, и проверял их на предмет простых учётных данных без многофакторной аутентификации. Дальше в дело вступала автоматизация на базе ИИ, которая помогала закрепляться внутри сети и расширять присутствие на другие устройства. По информации Amazon, заражённые системы обнаружены в Южной Азии, Латинской Америке, странах Карибского региона, Западной Африке, Северной Европе, Юго-Восточной Азии и ряде других тер