Dispositivos Fortinet FortiGate enfrentan ataques automatizados que crean cuentas no autorizadas

Los ataques automatizados están dirigidos a dispositivos Fortinet FortiGate, creando cuentas no autorizadas y robando datos de firewalls. Un parche reciente de Fortinet podría no ser tan efectivo como se esperaba. El problema fue reportado el 23 de enero de 2026.

Los dispositivos Fortinet FortiGate, ampliamente utilizados en seguridad de redes, están siendo atacados mediante métodos automatizados que generan cuentas no autorizadas y extraen datos sensibles de firewalls. Según un informe de TechRadar publicado el 23 de enero de 2026, estos incidentes destacan las vulnerabilidades continuas en los dispositivos. Los ataques aprovechan debilidades que persisten a pesar de un parche reciente de Fortinet, que parece no abordar completamente las amenazas. Los expertos en seguridad señalan que tales campañas automatizadas pueden comprometer rápidamente múltiples sistemas, lo que podría llevar a brechas de red más amplias. Fortinet no ha emitido más detalles sobre las limitaciones del parche en la información disponible, pero el informe subraya la necesidad de que los usuarios monitoreen de cerca sus dispositivos y apliquen cualquier actualización de inmediato. Este desarrollo genera preocupaciones sobre la efectividad de las medidas actuales de ciberseguridad contra amenazas automatizadas en evolución.

Artículos relacionados

Dramatic server room scene illustrating the SSHStalker Linux botnet infecting thousands of vulnerable servers via SSH exploits.
Imagen generada por IA

Investigadores descubren la botnet SSHStalker que infecta servidores Linux

Reportado por IA Imagen generada por IA

Los investigadores de Flare han identificado una nueva botnet de Linux llamada SSHStalker que ha comprometido alrededor de 7.000 sistemas utilizando exploits obsoletos y escaneo SSH. La botnet emplea IRC para comando y control mientras mantiene una persistencia dormida sin actividades maliciosas inmediatas como DDoS o minería de criptomonedas. Apunta a kernels de Linux legacy, destacando riesgos en infraestructuras descuidadas.

Los expertos en seguridad advierten que los ataques de ransomware están apuntando ahora con más frecuencia a los firewalls. Recomiendan a las organizaciones asegurar estas defensas críticas de red de inmediato. La alerta llega en medio de crecientes amenazas cibernéticas.

Reportado por IA

WatchGuard ha solucionado una vulnerabilidad crítica de ejecución remota de código en su software de firewall Firebox OS. La compañía insta a los usuarios a actualizar inmediatamente para mitigar el riesgo. La falla fue identificada por el propio fabricante del firewall.

Veeam ha abordado tres vulnerabilidades de seguridad de gravedad crítica que podrían exponer servidores de copia de seguridad a ataques de ejecución remota de código. La compañía ha emitido parches para mitigar estos riesgos. El anuncio destaca las preocupaciones continuas en ciberseguridad para las herramientas de protección de datos.

Reportado por IA

En 2025, las ciberamenazas en Filipinas se mantuvieron en métodos tradicionales como el phishing y el ransomware, sin que emergieran nuevas formas. Sin embargo, la inteligencia artificial amplificó el volumen y la escala de estos ataques, lo que llevó a una 'industrialización del cibercrimen'. Informes de varias firmas de ciberseguridad destacan aumentos en la velocidad, escala y frecuencia de los incidentes.

Zyxel ha emitido una advertencia sobre un fallo de seguridad crítico de ejecución remota de código (RCE) que podría afectar a más de una docena de sus routers. La compañía ha abordado varias vulnerabilidades preocupantes en sus dispositivos. Esta actualización forma parte de los esfuerzos continuos para proteger los equipos de red.

Reportado por IA

La herramienta de inteligencia artificial de IBM, conocida como Bob, ha sido encontrada susceptible a manipulaciones que podrían llevar a descargar y ejecutar malware. Los investigadores destacan su vulnerabilidad a ataques de inyección indirecta de prompts. Los hallazgos fueron reportados por TechRadar el 9 de enero de 2026.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar