Navegación

Hackers explotan una vulnerabilidad de FortiGate SSL-VPN para atacar a un proveedor de banda ancha.

fuente: https://cybersecuritynews.com/fortigate-ssl-vpn-vulnerability/

Investigadores han descubierto un servidor de preparación (staging server) expuesto y controlado por atacantes que contenía pruebas de una intrusión de gran alcance dirigida contra 3BB, la marca para consumidores operada por la empresa tailandesa Triple T Broadband.

La investigación vincula la operación con la explotación de una vulnerabilidad crítica de SSL-VPN, seguida de una escalada de privilegios, robo de credenciales, reconocimiento interno, movimiento lateral y acceso remoto persistente. Vulnerabilidad de SSL-VPN en FortiGate

Hunt.io registró por primera vez el directorio abierto en la dirección 92.63.180[.]133:8888 el 3 de junio de 2026. Alojado en la infraestructura de Bangmod Enterprise, el servidor albergaba 298 archivos distribuidos en 30 subdirectorios, con un tamaño total de 19 MB.

La recopilación ofrecía una visión inusualmente detallada de la operativa de los atacantes. Incluía scripts para explotar vulnerabilidades de FortiGate, herramientas de escalada de privilegios en Linux, utilidades de fuerza bruta SSH, herramientas para extraer credenciales de bases de datos, archivos de configuración de VPN, cookies de sesión capturadas, scripts de limpieza y una configuración activa de agente MeshCentral.

Últimas noticias

07 DE SEPTIEMBRE, 2026

El kernel de Linux 7.1 llega al final de su ciclo de vida.

La serie Linux Kernel 7.1 ha llegado oficialmente al final de su ciclo de vida y ya no recibirá actualizaciones de seguridad. Los desarrolladores lanzaron esta...

Leer artículo
07 DE SEPTIEMBRE, 2026

CrowdStrike lanza SafeMind: la primera solución de ciberseguridad basada en agentes diseñada para defensores.

CrowdStrike ha presentado SafeMind, una familia de modelos y herramientas de seguridad diseñados específicamente para la ciberseguridad, que la compañía denomin...

Leer artículo
07 DE SEPTIEMBRE, 2026

El troyano bancario StreamRat ataca a usuarios españoles de Android.

Investigadores de ThreatFabric han descubierto el nuevo troyano bancario StreamRat. Este malware ataca a usuarios españoles de Android mediante anuncios falsos...

Leer artículo