Das FBI berichtete, dass staatlich unterstützte Hacker seit Mai 2021 Fortinet-Schwachstellen (CVE-2018-13379, CVE-2020-12812, CVE-2019-5591) ausnutzten, um den Webserver einer US-Kommunalverwaltung zu kompromittieren. Die APT-Akteure bewegten sich lateral im Netzwerk und erstellten neue Benutzerkonten zur Datenexfiltration. FBI und CISA warnten wiederholt vor diesen Angriffen und teilten Maßnahmen zur Eindämmung. Fortinet-Geräte sind seit Jahren ein bevorzugtes Ziel der Angreifer.