Robos de credenciales por FortiBleed vinculan operaciones de ransomware
Recientemente se ha descubierto una campaña de robo de credenciales llamada FortiBleed, que está relacionada con operaciones de ransomware de los grupos INC y Lynx. Este hallazgo es importante porque revela cómo se utilizan credenciales robadas para llevar a cabo ataques cibernéticos más graves.
Cómo funciona el ataque
Los atacantes detrás de FortiBleed han estado escaneando internet para encontrar dispositivos Fortinet expuestos, que son utilizados para proteger redes empresariales. Una vez que logran acceder a estos dispositivos, utilizan combinaciones de credenciales conocidas para entrar y robar datos de autenticación. Este proceso implica:
- Escaneo de aproximadamente 430,000 cortafuegos FortiGate a nivel mundial.
- Acceso confirmado a 409 objetivos y completación de ataques en 354 de ellos.
- Instalación de un sniffer (herramienta que captura datos) en alrededor de 12,000 dispositivos Fortinet.
A quién afecta
Las víctimas de esta campaña incluyen organizaciones de los sectores de manufactura, tecnología y logística, especialmente en América Latina y la región de Asia-Pacífico. Se estima que más de 110 millones de credenciales han sido recolectadas, lo que pone en riesgo la seguridad de muchas empresas.
Qué significa esto para ti
Para los usuarios y empresas, esta situación implica un mayor riesgo de sufrir ataques cibernéticos. Es crucial que las organizaciones tomen medidas proactivas para asegurarse de que sus dispositivos estén protegidos y que implementen buenas prácticas de seguridad, como el uso de contraseñas fuertes y la actualización regular de software. La detección temprana de actividades sospechosas puede ayudar a mitigar el impacto de estos ataques.