Un reciente incidente de seguridad ha revelado que numerosos cortafuegos de Fortinet han sido vulnerados, permitiendo a ciberdelincuentes de habla rusa acceder extensamente a importantes entidades globales, incluyendo Oracle, Chevron, Lenovo y Federal Express. Según Bob Diachenko, investigador de seguridad, casi 74,000 dispositivos de más de 21,000 direcciones IP en 194 países han tenido sus credenciales en texto plano filtradas en línea. Diachenko descubrió estos datos al infiltrarse en la infraestructura de comando y control de los atacantes. La información expuesta incluye no solo credenciales de inicio de sesión, sino también detalles sobre las organizaciones afectadas, como el tipo de industria, ingresos y número de empleados. El investigador independiente Kevin Beaumont señaló que una gran mayoría de los dispositivos comprometidos seguían operativos días después de que se identificara la brecha. Confirmó la autenticidad de las credenciales con varias organizaciones que aparecían en los registros de los atacantes. Tras el compromiso inicial, los atacantes a menudo accedieron a sistemas de autenticación centralizados como servidores Radius y Microsoft Active Directory, lo que genera preocupaciones sobre la magnitud de la brecha, que representa aproximadamente la mitad de todos los cortafuegos de Fortinet accesibles a través de Internet.
Gran Brecha Expone Credenciales de Redes Sensibles
Una importante brecha de seguridad ha comprometido miles de cortafuegos de Fortinet, exponiendo credenciales sensibles de organizaciones importantes en todo el mundo.
