Navegación

El ataque de robo de contraseñas de FortiBleed está vinculado a las operaciones de ransomware INC y Lynx.

fuente: https://cybersecuritynews.com/fortibleed-password-stealing-attack/

La campaña de robo de credenciales FortiBleed, que ha comprometido más de 430.000 firewalls FortiGate en todo el mundo, alimenta directamente dos operaciones activas de ransomware como servicio: INC Ransom y Lynx.

Un operador con acceso a la infraestructura de FortiBleed inició sesión en los paneles de negociación de ambas marcas de ransomware, lo que constituye la primera conexión confirmada entre el robo masivo de credenciales de FortiGate y el despliegue de ransomware.

El atacante opera como agente de acceso inicial, desplegando una herramienta personalizada basada en Golang llamada FortigateSniffer.

Últimas noticias

26 DE JULIO, 2026

Dockhand: la gestión de Dockers que te gustará.

Dockhand es una interfaz de usuario moderna y ligera para la gestión de Docker, con control de contenedores en tiempo real, orquestación de pilas Compose y comp...

Leer artículo
26 DE JULIO, 2026

CVE-2026-64339: Cómo encontré y corregí una vulnerabilidad de divulgación de memoria del kernel de Linux.

Un error de lectura fuera de límites controlado por el dispositivo en el controlador del puente USBIO. La mayoría de mis búsquedas de errores se centran en los...

Leer artículo
26 DE JULIO, 2026

GeoLibre es una plataforma SIG gratuita, de código abierto, ligera y nativa de la nube para visualizar, explorar y analizar datos geoespaciales.

Una plataforma SIG ligera y nativa de la nube para visualizar, explorar y analizar datos geoespaciales. Se ejecuta en el navegador web, en ordenadores de escrit...

Leer artículo