Navegación

El FBI advierte que un ataque a FortiBleed comprometió más de 80.000 dispositivos y dejó a los administradores sin acceso.

fuente: https://cybersecuritynews.com/fortibleed-attack-campaign-exploiting/

El FBI y el Servicio Secreto de EE. UU. han emitido un aviso conjunto de ciberseguridad advirtiendo que la campaña FortiBleed, actualmente en curso, está dirigida a firewalls Fortinet FortiGate y gateways SSL VPN con acceso a internet en todo el mundo.

Según los informes, esta operación de robo de credenciales ha afectado a más de 86.644 dispositivos en 194 países, lo que representa un riesgo importante para las organizaciones que exponen sus servicios de administración o acceso remoto de Fortinet a internet.

FortiBleed no se describe como una nueva vulnerabilidad de Fortinet. En cambio, los atacantes supuestamente utilizan credenciales reutilizadas, filtradas o débiles para acceder a los dispositivos FortiGate.

La campaña también explota el almacenamiento de contraseñas SHA-256, lo que permite procesar datos de autenticación robados a través de una infraestructura distribuida de descifrado de contraseñas.

Los investigadores indicaron que la operación se hizo visible después de que sus operadores expusieran accidentalmente un servidor backend que contenía herramientas, datos objetivo y flujos de trabajo. Vulnerabilidades de la campaña FortiBleed

Según los informes, la infraestructura expuesta reveló una operación organizada de intermediación de acceso que buscaba portales VPN SSL de FortiGate accesibles públicamente, probaba contraseñas robadas, descifraba hashes de contraseñas y verificaba cuentas antes de vender el acceso a otros ciberdelincuentes.

Los atacantes supuestamente utilizaron técnicas de relleno de credenciales y ataques de fuerza bruta para probar las credenciales obtenidas de filtraciones de datos anteriores y registros de robo de información.

Tras obtener acceso, podían crear nuevas cuentas de administrador de FortiGate para mantenerlo. Posteriormente, podían enumerar usuarios de Active Directory, identificar cuentas con privilegios e intentar moverse lateralmente dentro de las redes de las víctimas.

Una preocupación clave es que algunas organizaciones afectadas podrían perder el acceso a sus propios dispositivos Fortinet. El aviso indicaba que los ciberdelincuentes habían cambiado contraseñas, deshabilitado cuentas o eliminado cuentas de administrador legítimas tras crear sus propias cuentas persistentes.

Últimas noticias

30 DE SEPTIEMBRE, 2026

Demuestran que una RTX 5080 con dos conectores de 8 pines funciona perfectamente sin necesitar el 12V-2×6.

Se ha demostrado que la RTX 5080 funciona correctamente utilizando dos conectores de 8 pines, evitando así el conector 12V-2×6 para //reducir el riesgo de que s...

Leer artículo →
30 DE SEPTIEMBRE, 2026

El robo de datos fiscales en Francia, mediante el uso de contraseñas robadas a los empleados, pasó desapercibido durante siete semanas.

Un atacante utilizó contraseñas robadas de empleados de la administración tributaria francesa para sustraer datos fiscales de cientos de miles de contribuyentes...

Leer artículo →
30 DE SEPTIEMBRE, 2026

101 paquetes npm maliciosos añaden las cuentas de WhatsApp de los desarrolladores a grupos sin su consentimiento.

Investigadores de ciberseguridad han identificado un conjunto de 101 paquetes npm utilizados para atraer a desarrolladores a una campaña de suscripción a grupos...

Leer artículo →