Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Antropic afirma que la representación «malvada» de la IA fue la causa del intento de chantaje de Claude

Uber siempre ha querido ser algo más que viajes. Tengo una razón para apurarme ahora

TechCrunch Mobility: la oferta pública inicial de juegos de azar de Lime

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El ataque automatizado FortiGate aprovecha el SSO de FortiCloud para cambiar la configuración del firewall
Identidad

El ataque automatizado FortiGate aprovecha el SSO de FortiCloud para cambiar la configuración del firewall

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comenero 22, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Rabi Lakshmanan22 de enero de 2026Seguridad/vulnerabilidades de la red

La firma de ciberseguridad Arctic Wolf advirtió sobre un «nuevo grupo de actividad maliciosa automatizada» que involucra cambios no autorizados en la configuración del firewall en los dispositivos Fortinet FortiGate.

El grupo dijo que la campaña comenzó el 15 de enero de 2026, y agregó que tiene similitudes con una campaña de diciembre de 2025 en la que se registraron inicios de sesión SSO maliciosos en dispositivos FortiGate en cuentas de administrador de varios proveedores de alojamiento, explotando CVE-2025-59718 y CVE-2025-59719.

Ambas vulnerabilidades podrían permitir la omisión no autenticada de la autenticación de inicio de sesión SSO a través de un mensaje SAML diseñado si la función FortiCloud Single Sign-On (SSO) está habilitada en un dispositivo afectado. Esta deficiencia afecta a FortiOS, FortiWeb, FortiProxy y FortiSwitchManager.

seguridad cibernética

«Esta actividad incluyó la creación de cuentas de propósito general para la persistencia, realizar cambios de configuración para permitir el acceso VPN a esas cuentas y comprometer las configuraciones del firewall», dijo Arctic Wolf sobre el grupo de amenazas en desarrollo.

Específicamente, esto implica realizar un inicio de sesión SSO malicioso en la cuenta maliciosa «cloud-init@mail.io» desde cuatro direcciones IP diferentes y luego exportar un archivo de configuración de firewall a la misma dirección IP a través de la interfaz GUI. La lista de direcciones IP de origen es la siguiente:

104.28.244(.)115 104.28.212(.)114 217.119.139(.)50 37.1.209(.)19

Además, se ha observado que los atacantes crean cuentas secundarias como ‘secadmin’, ‘itadmin’, ‘support’, ‘backup’, ‘remoteadmin’ y ‘audit’ para lograr persistencia.

«Todos los eventos anteriores ocurrieron con unos segundos de diferencia entre sí, lo que indica la posibilidad de actividad automatizada», agregó Arctic Wolf.

seguridad cibernética

Esta divulgación coincide con una publicación en Reddit donde varios usuarios informaron haber visto inicios de sesión SSO maliciosos en dispositivos FortiOS completamente parcheados, y un usuario afirmó: «El equipo de desarrollo de Fortinet ha confirmado que la vulnerabilidad persiste o no está solucionada en la versión 7.4.10».

Hacker News se comunicó con Fortinet para hacer comentarios y actualizará el artículo si recibimos una respuesta. Por el momento, recomendamos desactivar la configuración «admin-forticloud-sso-login».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleCisco corrige CVE-2026-20045 de día cero explotado activamente en Unified CM y Webex
Next Article Posibles alternativas a los utensilios de cocina recubiertos de PTFE
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La vulnerabilidad de lectura fuera de límites de Ollama provoca una pérdida de memoria de proceso remoto

mayo 10, 2026

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026

El troyano bancario TCLBANKER ataca plataformas financieras a través de gusanos de WhatsApp y Outlook

mayo 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Antropic afirma que la representación «malvada» de la IA fue la causa del intento de chantaje de Claude

Uber siempre ha querido ser algo más que viajes. Tengo una razón para apurarme ahora

TechCrunch Mobility: la oferta pública inicial de juegos de azar de Lime

Nos sentimos cínicos ante el gran acuerdo de xAI con Anthropic

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.