Navegación

El FBI advierte que un ataque a FortiBleed comprometió más de 80.000 dispositivos y dejó a los administradores sin acceso.

fuente: https://cybersecuritynews.com/fortibleed-attack-campaign-exploiting/

El FBI y el Servicio Secreto de EE. UU. han emitido un aviso conjunto de ciberseguridad advirtiendo que la campaña FortiBleed, actualmente en curso, está dirigida a firewalls Fortinet FortiGate y gateways SSL VPN con acceso a internet en todo el mundo.

Según los informes, esta operación de robo de credenciales ha afectado a más de 86.644 dispositivos en 194 países, lo que representa un riesgo importante para las organizaciones que exponen sus servicios de administración o acceso remoto de Fortinet a internet.

FortiBleed no se describe como una nueva vulnerabilidad de Fortinet. En cambio, los atacantes supuestamente utilizan credenciales reutilizadas, filtradas o débiles para acceder a los dispositivos FortiGate.

La campaña también explota el almacenamiento de contraseñas SHA-256, lo que permite procesar datos de autenticación robados a través de una infraestructura distribuida de descifrado de contraseñas.

Los investigadores indicaron que la operación se hizo visible después de que sus operadores expusieran accidentalmente un servidor backend que contenía herramientas, datos objetivo y flujos de trabajo. Vulnerabilidades de la campaña FortiBleed

Según los informes, la infraestructura expuesta reveló una operación organizada de intermediación de acceso que buscaba portales VPN SSL de FortiGate accesibles públicamente, probaba contraseñas robadas, descifraba hashes de contraseñas y verificaba cuentas antes de vender el acceso a otros ciberdelincuentes.

Los atacantes supuestamente utilizaron técnicas de relleno de credenciales y ataques de fuerza bruta para probar las credenciales obtenidas de filtraciones de datos anteriores y registros de robo de información.

Tras obtener acceso, podían crear nuevas cuentas de administrador de FortiGate para mantenerlo. Posteriormente, podían enumerar usuarios de Active Directory, identificar cuentas con privilegios e intentar moverse lateralmente dentro de las redes de las víctimas.

Una preocupación clave es que algunas organizaciones afectadas podrían perder el acceso a sus propios dispositivos Fortinet. El aviso indicaba que los ciberdelincuentes habían cambiado contraseñas, deshabilitado cuentas o eliminado cuentas de administrador legítimas tras crear sus propias cuentas persistentes.

Últimas noticias

07 DE OCTUBRE, 2026

Vulnerabilidades críticas en WordPress permiten ataques XSS, SQLi y filtración de datos.

WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS), inyección SQL y divulgación de informació...

Leer artículo →
07 DE OCTUBRE, 2026

Una filtración de datos de EY expone los datos de clientes de Goldman Sachs y Man Group.

Ernst & Young (EY) ha advertido que una brecha de seguridad cibernética expuso información personal y financiera de personas vinculadas a Goldman Sachs y Ma...

Leer artículo →
06 DE OCTUBRE, 2026

Nikkei revela filtraciones de datos de cuentas de correo electrónico de Microsoft y Google de sus empleados.

Durante el fin de semana, el gigante editorial japonés Nikkei reveló que atacantes desconocidos habían vulnerado recientemente dos cuentas de correo electrónico...

Leer artículo →