Usamos cookies. Las técnicas son necesarias para que la web funcione. Las analíticas (Google Analytics) solo se activan si las aceptas. Consulta la política de cookies.

Para tu casa

Para empresas

WhatsApp

Versión completa

Llamar al (+34) 910 117 112
Volver al blog
Vulnerabilidades 24 de junio de 2026

FortiBleed: 86.644 firewalls FortiGate comprometidos y la alerta urgente de CISA

La agencia de ciberseguridad estadounidense CISA ha lanzado una advertencia urgente a todas las empresas que utilizan dispositivos FortiGate de Fortinet tras destaparse una campaña masiva bautizada como «FortiBleed». A diferencia de lo que muchos titulares sugieren, no se trata de un fallo de software nuevo, sino de una operación de robo y reutilización de credenciales a gran escala. Los atacantes han recopilado una de las mayores bases de datos conocidas de accesos a equipos Fortinet: a fecha de 19 de junio de 2026 se contabilizan 86.644 firewalls comprometidos, repartidos por 194 países y más de 21.000 dominios distintos. Esa cifra equivale a cerca de la mitad de todos los cortafuegos Fortinet expuestos a Internet.

El método combina varias técnicas conocidas pero ejecutadas de forma industrial: prueba de contraseñas filtradas en brechas anteriores, ataques de fuerza bruta masivos y el descifrado de los «hashes» de las contraseñas almacenadas. El problema de fondo es doble. Por un lado, muchísimas organizaciones nunca cambiaron las cuentas y contraseñas de fábrica. Por otro, numerosos equipos siguen guardando las claves con un sistema de cifrado antiguo en lugar de uno más robusto, ya que durante las actualizaciones la contraseña vieja permanece sin migrar hasta que el administrador vuelve a iniciar sesión. Esto convierte a los dispositivos vulnerables en una puerta de entrada silenciosa a las redes corporativas.

Consejo de Soporte Informático 360

Si tu empresa usa un firewall FortiGate o VPN de Fortinet, actúa ya: cierra las sesiones activas, restablece todas las contraseñas, elimina o renombra las cuentas de fábrica, activa la autenticación multifactor (MFA) y restringe el acceso de administración solo a redes internas de confianza.

Fuente: The Hacker News. Resumen elaborado por nuestro equipo con fines divulgativos.

¿Crees que un equipo puede estar comprometido?

Te ayudamos a revisarlo, limpiarlo y protegerlo. Escríbenos sin compromiso.