Navegación

El ataque de robo de contraseñas de FortiBleed está vinculado a las operaciones de ransomware INC y Lynx.

fuente: https://cybersecuritynews.com/fortibleed-password-stealing-attack/

La campaña de robo de credenciales FortiBleed, que ha comprometido más de 430.000 firewalls FortiGate en todo el mundo, alimenta directamente dos operaciones activas de ransomware como servicio: INC Ransom y Lynx.

Un operador con acceso a la infraestructura de FortiBleed inició sesión en los paneles de negociación de ambas marcas de ransomware, lo que constituye la primera conexión confirmada entre el robo masivo de credenciales de FortiGate y el despliegue de ransomware.

El atacante opera como agente de acceso inicial, desplegando una herramienta personalizada basada en Golang llamada FortigateSniffer.

Últimas noticias

14 DE JUNIO, 2026

152 extensiones de Chrome ocultan el rastreo de anuncios y falsifican el tráfico de búsqueda de Google

Se ha descubierto que 152 extensiones de "fondos de pantalla animados" de Chrome en la Chrome Web Store registran en secreto datos de los usuarios y f...

Leer artículo
14 DE JUNIO, 2026

Maine desactiva su portal de reporte de filtraciones de datos tras notificaciones falsas sobre VRChat y Discord

La Oficina del Fiscal General de Maine ha desactivado temporalmente su base de datos pública de reporte de filtraciones de datos tras descubrir que una entidad...

Leer artículo
14 DE JUNIO, 2026

Criminal IP en Infosecurity Europe 2026: Presentando AITEM, el siguiente capítulo de la gestión de la superficie de ataque

Torrance, Estados Unidos / California, 11 de junio de 2026, CyberNewswire - Criminal IP de AI SPERA, una plataforma de inteligencia de ciberamenazas que ofrece...

Leer artículo