fuente: https://cybersecuritynews.com/fortibleed-attack-fortigate-firewalls/
Una campaña de robo de credenciales a gran escala, denominada "FortiBleed", ha comprometido silenciosamente más de 430.000 firewalls FortiGate en todo el mundo, sustrayendo más de 110 millones de credenciales directamente del tráfico de red en tiempo real desde al menos febrero de 2026.
La operación se basa en una herramienta personalizada desarrollada en Go, llamada FortiGateSniffer, diseñada para monitorizar simultáneamente 24 protocolos de red y analizar los datos de autenticación de los flujos de red interceptados.
En el momento del análisis, se habían visto afectados más de 80.553 dispositivos FortiGate y 23.406 dominios únicos, y aún se observaba actividad de interceptación en más de 19.000 firewalls.
El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direccio...
Leer artículo →El proyecto Tails lanzó Tails 7.10.1 como versión de emergencia el 5 de agosto de 2026. Esta actualización corrige dos fallos de seguridad críticos, uno en el k...
Leer artículo →Según PortSwigger, HTTP Terminator, un sistema de investigación asistido por inteligencia artificial (IA) desarrollado por James Kettle, generó y demostró nueva...
Leer artículo →