Los autores de los ataques «FortiBleed» bloquean el acceso de las víctimas a los dispositivos de Fortinet
La campaña maliciosa conocida como FortiBleed continúa vigente y los atacantes están bloqueando el acceso de las organizaciones a sus equipos Fortinet. Esta operación se dirige contra cortafuegos y dispositivos SSL VPN que tienen conexión a internet.
Las investigaciones señalan que los responsables utilizan credenciales previamente robadas y ataques de fuerza bruta para apoderarse de equipos con protección deficiente. Diversas fuentes han confirmado la afectación de decenas de miles de aparatos distribuidos en numerosos países alrededor del mundo.
Un aviso conjunto emitido recientemente por agencias estadounidenses advierte que los ciberdelincuentes impiden que los propietarios accedan a sus propios sistemas al modificar contraseñas y eliminar cuentas. Estas acciones buscan bloquear a las víctimas, mantener el control sobre los equipos y facilitar el movimiento lateral dentro de las redes.
Para contrarrestar esta amenaza, las autoridades recomiendan identificar los equipos afectados, expulsar a los intrusos, endurecer las medidas de seguridad y notificar los incidentes. Asimismo, aconsejan restringir el acceso de gestión, actualizar credenciales, implementar autenticación multifactor y revisar minuciosamente las configuraciones y los registros del sistema.