Redazione RHC : 24 junio 2025 14:35
Un nuevo y alarmante desarrollo está revolucionando el panorama de la ciberseguridad: un actor malicioso ha anunciado en la dark web un exploit altamente sofisticado destinado a comprometer dispositivos FortiGate.
Un nuevo exploit con un precio de 12 000 dólares para firewalls FortiGate ha aparecido a la venta en el popular foro clandestino Exploit. La publicación, publicada por un usuario con el seudónimo Anon-WMG, presenta una herramienta capaz de comprometer masivamente dispositivos Fortinet mediante la explotación de las API expuestas.
Denominada “FortiGate API Dump Exploit (~7.2 y anteriores)”, la herramienta es capaz de interactuar con más de 170 endpoints de la API de FortiGate, con compatibilidad declarada para las versiones 6.x y 5.x, y también probada en la versión 7.2.6 y anteriores. Características incluidas:
La herramienta está orientada a:
El autor afirma que el exploit puede comprometer:
Las implicaciones son graves e incluyen:
La herramienta se ha probado en numerosas versiones de FortiOS: v6.0.9, 6.2.5, 7.0.4, 7.2.1, 7.2.6, 6.2.x
y otras.
Las organizaciones que utilizan FortiGate deben tomar medidas inmediatas, especialmente si:
Recomendaciones operativas:
La disponibilidad de un exploit automatizado como este en el mercado negro pone de manifiesto una vez más la importancia de exponer, incluso parcialmente, interfaces de administración con protección insuficiente. En este caso, el acceso no autenticado a las API de FortiGate puede provocar la vulneración total de una red.
Un nuevo y alarmante desarrollo está revolucionando el panorama de la ciberseguridad: un actor malicioso ha anunciado en la dark web un exploit altamente sofisticado destinado a comprometer dispo...
Una preocupante tendencia delictiva se está consolidando en Europa: bandas criminales utilizan aplicaciones cifradas para reclutar a adolescentes de tan solo 14 años para que cometan delitos...
A mediados de mayo de 2025, Cloudflare bloqueó el mayor ataque DDoS jamás registrado: 7,3 terabits por segundo (Tbps). Este evento se produjo poco después de la publicación del Inf...
Microsoft anunció que eliminará periódicamente los controladores obsoletos del Catálogo de Windows Update para reducir el riesgo y mejorar la compatibilidad. «El obj...
Para más información: [email protected]