Navegación

El ataque de robo de contraseñas de FortiBleed está vinculado a las operaciones de ransomware INC y Lynx.

fuente: https://cybersecuritynews.com/fortibleed-password-stealing-attack/

La campaña de robo de credenciales FortiBleed, que ha comprometido más de 430.000 firewalls FortiGate en todo el mundo, alimenta directamente dos operaciones activas de ransomware como servicio: INC Ransom y Lynx.

Un operador con acceso a la infraestructura de FortiBleed inició sesión en los paneles de negociación de ambas marcas de ransomware, lo que constituye la primera conexión confirmada entre el robo masivo de credenciales de FortiGate y el despliegue de ransomware.

El atacante opera como agente de acceso inicial, desplegando una herramienta personalizada basada en Golang llamada FortigateSniffer.

Últimas noticias

19 DE JUNIO, 2026

La Operación Endgame desmantela los servidores de SocGholish y limpia 14.971 sitios de WordPress

Las autoridades policiales de los Países Bajos, junto con sus homólogas de Canadá, Alemania y Estados Unidos, han desmantelado la infraestructura maliciosa asoc...

Leer artículo
19 DE JUNIO, 2026

AutoJack Attack Lets One Web Page Hijack AI Agent for Host Code Execution

Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution. Steer t...

Leer artículo
19 DE JUNIO, 2026

The Gentlemen RaaS Uses GentleKiller EDR Framework Targeting 400 Security Processes

The Gentlemen ransomware-as-a-service (RaaS) operation is actively developing and maintaining a suite of endpoint detection and response (EDR) killers that it h...

Leer artículo