Navegación

El ataque FortiBleed afectó a más de 430.000 firewalls FortiGate, robando más de 110 millones de credenciales.

fuente: https://cybersecuritynews.com/fortibleed-attack-fortigate-firewalls/

Una campaña de robo de credenciales a gran escala, denominada "FortiBleed", ha comprometido silenciosamente más de 430.000 firewalls FortiGate en todo el mundo, sustrayendo más de 110 millones de credenciales directamente del tráfico de red en tiempo real desde al menos febrero de 2026.

La operación se basa en una herramienta personalizada desarrollada en Go, llamada FortiGateSniffer, diseñada para monitorizar simultáneamente 24 protocolos de red y analizar los datos de autenticación de los flujos de red interceptados.

En el momento del análisis, se habían visto afectados más de 80.553 dispositivos FortiGate y 23.406 dominios únicos, y aún se observaba actividad de interceptación en más de 19.000 firewalls.

Últimas noticias

24 DE SEPTIEMBRE, 2026

La cadena de ataques MikroTrick permite a los atacantes tomar el control de los routers MikroTik sin contraseña ni clave SSH.

Dos vulnerabilidades de SSH en MikroTik RouterOS, encadenadas, permiten a los atacantes obtener el control administrativo total de routers expuestos a Internet...

Leer artículo →
24 DE SEPTIEMBRE, 2026

La actualización de Windows 11 interrumpe las conexiones VPN siempre activas.

Microsoft ha publicado recientemente un aviso de servicio para administradores de TI, confirmando que en algunos dispositivos con Windows 11, la VPN Always On p...

Leer artículo →
24 DE SEPTIEMBRE, 2026

CVE-2026-48842: Vulnerabilidad de Roundcube Webmail explotada en la práctica

El 24 de mayo de 2026, los desarrolladores de Roundcube publicaron importantes actualizaciones de seguridad para corregir una vulnerabilidad crítica de inyecció...

Leer artículo →