Detalle de la noticia

Ransomware

Alert: FortiBleed remains active campaign, can lock out users or lead to ransomware attacks

Fuente: CyberScoop Publicado: 06/10/2026 · 21:03 UTC
Compartir:
Ransomware Alert: FortiBleed remains active campaign, can lock out users or lead to ransomware attacks
Imagen: CyberScoop

El FBI y el Ser­vi­cio Se­cre­to emi­tie­ron una aler­ta ad­vir­tien­do que la cam­pa­ña de robo de cre­den­cia­les co­no­ci­da como For­ti­Bleed con­ti­núa ac­ti­va y afec­ta a pa­sa­re­las VPN y cor­ta­fue­gos de For­ti­net. Esta ame­na­za puede im­pe­dir que los usua­rios le­gí­ti­mos ac­ce­dan a sus cuen­tas de­bi­do a mo­di­fi­ca­cio­nes de con­tra­se­ñas o des­ac­ti­va­ción de per­fi­les por parte de los ata­can­tes, lo que exige pro­ce­sos de re­cu­pe­ra­ción que van más allá de los re­ini­cios de cla­ves o par­ches con­ven­cio­na­les.

Las in­ves­ti­ga­cio­nes ini­cia­les de SO­CRa­dar re­ve­la­ron de­ce­nas de miles de dis­po­si­ti­vos vul­ne­ra­dos en nu­me­ro­sos paí­ses, y aná­li­sis pos­te­rio­res ele­va­ron la cifra de cor­ta­fue­gos afec­ta­dos en esta ope­ra­ción más am­plia. Asi­mis­mo, la ca­de­na de ata­ques de For­ti­Bleed ha sido iden­ti­fi­ca­da como una vía de en­tra­da ini­cial para in­ter­me­dia­rios que fa­ci­li­tan el ac­ce­so a afi­lia­dos de pro­gra­mas de se­cues­tro de datos o ran­som­wa­re, como Pay­load y INC/Lynx.

Para mi­ti­gar estos ries­gos, las au­to­ri­da­des gu­ber­na­men­ta­les acon­se­jan a los usua­rios de For­ti­net li­mi­tar la ad­mi­nis­tra­ción ex­ter­na o eli­mi­nar­la por com­ple­to de in­ter­net, res­ta­ble­cer las cre­den­cia­les, im­ple­men­tar la au­ten­ti­ca­ción mul­ti­fac­tor y ve­ri­fi­car si exis­ten al­te­ra­cio­nes no au­to­ri­za­das en los usua­rios de las redes pri­va­das vir­tua­les y cor­ta­fue­gos. Tam­bién re­co­mien­dan exa­mi­nar los re­gis­tros en busca de po­si­bles mo­vi­mien­tos la­te­ra­les, ac­ti­var el al­ma­ce­na­mien­to se­gu­ro de cre­den­cia­les y com­par­tir con las agen­cias cual­quier in­for­ma­ción o in­di­ca­dor de com­pro­mi­so de­tec­ta­do.