Navegación

El ataque FortiBleed afectó a más de 430.000 firewalls FortiGate, robando más de 110 millones de credenciales.

fuente: https://cybersecuritynews.com/fortibleed-attack-fortigate-firewalls/

Una campaña de robo de credenciales a gran escala, denominada "FortiBleed", ha comprometido silenciosamente más de 430.000 firewalls FortiGate en todo el mundo, sustrayendo más de 110 millones de credenciales directamente del tráfico de red en tiempo real desde al menos febrero de 2026.

La operación se basa en una herramienta personalizada desarrollada en Go, llamada FortiGateSniffer, diseñada para monitorizar simultáneamente 24 protocolos de red y analizar los datos de autenticación de los flujos de red interceptados.

En el momento del análisis, se habían visto afectados más de 80.553 dispositivos FortiGate y 23.406 dominios únicos, y aún se observaba actividad de interceptación en más de 19.000 firewalls.

Últimas noticias

26 DE JULIO, 2026

PentesterFlow: herramienta de IA para probadores de penetración y cazadores de errores para automatizar flujos de trabajo.

PentesterFlow es una nueva herramienta de línea de comandos de IA de código abierto con intervención humana, diseñada específicamente para pentesters y cazadore...

Leer artículo
26 DE JULIO, 2026

Los sitios maliciosos utilizan JavaScript para instalar malware en la memoria del navegador.

Una campaña masiva de publicidad maliciosa utiliza páginas web falsas de Solana, Luno y TradingView con código JavaScript malicioso que ordena a los navegadores...

Leer artículo
26 DE JULIO, 2026

Las vulnerabilidades de GitLab permiten a los atacantes ejecutar código remoto en instalaciones predeterminadas de GitLab.

Una cadena de exploits recientemente descubierta en GitLab muestra cómo dos vulnerabilidades de seguridad de memoria, ocultas durante mucho tiempo en Oj, una bi...

Leer artículo