fuente: https://cybersecuritynews.com/fortigate-ssl-vpn-vulnerability/
Investigadores han descubierto un servidor de preparación (staging server) expuesto y controlado por atacantes que contenía pruebas de una intrusión de gran alcance dirigida contra 3BB, la marca para consumidores operada por la empresa tailandesa Triple T Broadband.
La investigación vincula la operación con la explotación de una vulnerabilidad crítica de SSL-VPN, seguida de una escalada de privilegios, robo de credenciales, reconocimiento interno, movimiento lateral y acceso remoto persistente. Vulnerabilidad de SSL-VPN en FortiGate
Hunt.io registró por primera vez el directorio abierto en la dirección 92.63.180[.]133:8888 el 3 de junio de 2026. Alojado en la infraestructura de Bangmod Enterprise, el servidor albergaba 298 archivos distribuidos en 30 subdirectorios, con un tamaño total de 19 MB.
La recopilación ofrecía una visión inusualmente detallada de la operativa de los atacantes. Incluía scripts para explotar vulnerabilidades de FortiGate, herramientas de escalada de privilegios en Linux, utilidades de fuerza bruta SSH, herramientas para extraer credenciales de bases de datos, archivos de configuración de VPN, cookies de sesión capturadas, scripts de limpieza y una configuración activa de agente MeshCentral.
La aseguradora estadounidense AssuranceAmerica ha revelado una filtración de datos que afectó a casi 7 millones de conductores después de que unos atacantes acc...
Leer artículo →La vulnerabilidad CVE-2026-50656 afecta al motor de protección contra malware de Microsoft y podría permitir a los atacantes locales obtener privilegios de nive...
Leer artículo →¡Alerta de vulnerabilidad crítica! Microsoft SharePoint se ve afectado por la vulnerabilidad CVE-2026-33112. Filtro: vul.cve="CVE-2026-33112" Búsqueda...
Leer artículo →