FortiBleed: 86.644 firewalls FortiGate comprometidos y la alerta urgente de CISA
La agencia de ciberseguridad estadounidense CISA ha lanzado una advertencia urgente a todas las empresas que utilizan dispositivos FortiGate de Fortinet tras destaparse una campaña masiva bautizada como «FortiBleed». A diferencia de lo que muchos titulares sugieren, no se trata de un fallo de software nuevo, sino de una operación de robo y reutilización de credenciales a gran escala. Los atacantes han recopilado una de las mayores bases de datos conocidas de accesos a equipos Fortinet: a fecha de 19 de junio de 2026 se contabilizan 86.644 firewalls comprometidos, repartidos por 194 países y más de 21.000 dominios distintos. Esa cifra equivale a cerca de la mitad de todos los cortafuegos Fortinet expuestos a Internet.
El método combina varias técnicas conocidas pero ejecutadas de forma industrial: prueba de contraseñas filtradas en brechas anteriores, ataques de fuerza bruta masivos y el descifrado de los «hashes» de las contraseñas almacenadas. El problema de fondo es doble. Por un lado, muchísimas organizaciones nunca cambiaron las cuentas y contraseñas de fábrica. Por otro, numerosos equipos siguen guardando las claves con un sistema de cifrado antiguo en lugar de uno más robusto, ya que durante las actualizaciones la contraseña vieja permanece sin migrar hasta que el administrador vuelve a iniciar sesión. Esto convierte a los dispositivos vulnerables en una puerta de entrada silenciosa a las redes corporativas.
Si tu empresa usa un firewall FortiGate o VPN de Fortinet, actúa ya: cierra las sesiones activas, restablece todas las contraseñas, elimina o renombra las cuentas de fábrica, activa la autenticación multifactor (MFA) y restringe el acceso de administración solo a redes internas de confianza.
Fuente: The Hacker News. Resumen elaborado por nuestro equipo con fines divulgativos.