Una filtración masiva en Fortinet expone las credenciales de importantes organizaciones

Investigadores han descubierto un compromiso a gran escala de los cortafuegos de Fortinet que expuso credenciales en texto plano de casi 74.000 dispositivos en 194 países. La brecha afecta a organizaciones como Oracle, Chevron, Lenovo, FedEx y la propia Fortinet, además de a un contratista de defensa de la OTAN.

Bob Diachenko, un investigador de seguridad, descubrió los datos tras acceder al servidor de mando y control de los atacantes. La información expuesta incluye credenciales de dispositivos en sectores como los servicios informáticos, las telecomunicaciones y los servicios financieros. Otras entidades afectadas que figuran en la base de datos son Foxconn, Samsung, Comcast, Siemens, PwC y Accenture.

Los atacantes, descritos como rusoparlantes y con motivaciones criminales, utilizaron escaneos masivos y un binario personalizado para atacar los puntos de acceso remoto de FortiGate. Posteriormente, emplearon un clúster de 45 GPU para descifrar los hashes de autenticación, lo que permitió un movimiento lateral hacia sistemas como Microsoft Active Directory. Kevin Beaumont confirmó que las credenciales siguen siendo válidas y que la mayoría de los dispositivos comprometidos permanecían en línea hasta la mañana del miércoles.

Investigadores de Hudson Rock señalaron que se exfiltraron documentos de defensa clasificados de un contratista turco de la OTAN. Los dispositivos comprometidos representan aproximadamente la mitad de todos los cortafuegos de Fortinet expuestos a Internet. Diachenko, Beaumont y Hudson Rock instaron a las organizaciones afectadas a revisar sus redes de inmediato.

Artículos relacionados

US federal agencies have disclosed that Russian military intelligence compromised thousands of small office and home routers, urging owners to take immediate protective measures.

Reportado por IA

The FBI, BND and BfV warn of attacks by Russian state hackers on TP-Link routers and WLAN extenders. The Fancy Bear group has infiltrated thousands of devices worldwide to steal sensitive data. In Germany, 30 affected devices have already been detected.

Executives at West Pharmaceutical Services revealed details of a recent cybersecurity breach during a fireside chat at the Bank of America Global Healthcare Conference. The company issued an 8-K filing the previous evening after detecting an intruder in its systems. Officials described shutting down global operations to assess the situation.

Reportado por IA

DentaQuest has confirmed a cybersecurity incident involving unauthorized access to part of its network. Health data linked to 2.6 million accounts appeared on a public breach listing this week.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar