Navegación

El FBI advierte que un ataque a FortiBleed comprometió más de 80.000 dispositivos y dejó a los administradores sin acceso.

fuente: https://cybersecuritynews.com/fortibleed-attack-campaign-exploiting/

El FBI y el Servicio Secreto de EE. UU. han emitido un aviso conjunto de ciberseguridad advirtiendo que la campaña FortiBleed, actualmente en curso, está dirigida a firewalls Fortinet FortiGate y gateways SSL VPN con acceso a internet en todo el mundo.

Según los informes, esta operación de robo de credenciales ha afectado a más de 86.644 dispositivos en 194 países, lo que representa un riesgo importante para las organizaciones que exponen sus servicios de administración o acceso remoto de Fortinet a internet.

FortiBleed no se describe como una nueva vulnerabilidad de Fortinet. En cambio, los atacantes supuestamente utilizan credenciales reutilizadas, filtradas o débiles para acceder a los dispositivos FortiGate.

La campaña también explota el almacenamiento de contraseñas SHA-256, lo que permite procesar datos de autenticación robados a través de una infraestructura distribuida de descifrado de contraseñas.

Los investigadores indicaron que la operación se hizo visible después de que sus operadores expusieran accidentalmente un servidor backend que contenía herramientas, datos objetivo y flujos de trabajo. Vulnerabilidades de la campaña FortiBleed

Según los informes, la infraestructura expuesta reveló una operación organizada de intermediación de acceso que buscaba portales VPN SSL de FortiGate accesibles públicamente, probaba contraseñas robadas, descifraba hashes de contraseñas y verificaba cuentas antes de vender el acceso a otros ciberdelincuentes.

Los atacantes supuestamente utilizaron técnicas de relleno de credenciales y ataques de fuerza bruta para probar las credenciales obtenidas de filtraciones de datos anteriores y registros de robo de información.

Tras obtener acceso, podían crear nuevas cuentas de administrador de FortiGate para mantenerlo. Posteriormente, podían enumerar usuarios de Active Directory, identificar cuentas con privilegios e intentar moverse lateralmente dentro de las redes de las víctimas.

Una preocupación clave es que algunas organizaciones afectadas podrían perder el acceso a sus propios dispositivos Fortinet. El aviso indicaba que los ciberdelincuentes habían cambiado contraseñas, deshabilitado cuentas o eliminado cuentas de administrador legítimas tras crear sus propias cuentas persistentes.

Últimas noticias

05 DE OCTUBRE, 2026

Perforce corrige seis vulnerabilidades de búsqueda P4, incluyendo un fallo en el token predeterminado de CVSS 10.

Perforce ha corregido seis vulnerabilidades de P4 Search en la versión 2026.4.2. La más grave, CVE-2026-100103, obtiene una puntuación perfecta de 10.0 en CVSS...

Leer artículo →
05 DE OCTUBRE, 2026

Una filtración de datos en Dinamarca expone los registros personales de 8,8 millones de personas.

Dinamarca ha confirmado una importante filtración de datos en su Registro Central de Población (RCP), tras el acceso no autorizado a los datos personales de apr...

Leer artículo →
05 DE OCTUBRE, 2026

Antino Backdoor ataca 350 sistemas gubernamentales asiáticos.

Una nueva puerta trasera se oculta en el tráfico de Microsoft 365 Alrededor de 350 computadoras en organizaciones gubernamentales y de políticas públicas en Asi...

Leer artículo →