Filtración FortiBleed expone credenciales de VPN de Fortinet
Introducción
Recientemente, se ha descubierto una filtración de datos masiva denominada "FortiBleed", que ha expuesto credenciales de VPN de Fortinet y FortiGate para más de 73,000 dispositivos en organizaciones de todo el mundo.
¿Qué sucedió?
El investigador de seguridad Bob Diachenko identificó un servidor accesible que contenía una base de datos con credenciales de VPN de Fortinet, incluyendo nombres de usuario, direcciones de correo electrónico y contraseñas en texto plano. Entre las empresas afectadas se encuentran Chevron, Samsung, Foxconn, Comcast, AT&T y Mercedes-Benz.
Impacto y Riesgo
La exposición de este tipo de información sensible puede facilitar ataques mediante campañas de fuerza bruta y explotación activa, poniendo en riesgo la seguridad de las redes de cientos de organizaciones. Además, la base de datos incluía comentarios sobre la industria, ingresos y número de empleados de cada organización, lo que podría ser utilizado para planificar ataques más efectivos.
Recomendaciones
- Realizar un cambio inmediato de contraseñas para las credenciales afectadas.
- Implementar la autenticación multifactor (MFA) en todas las cuentas que lo permitan.
- Monitorear las actividades inusuales en las cuentas de Fortinet y verificar los registros de acceso.
- Actualizar todos los dispositivos y software relacionados con Fortinet a las últimas versiones disponibles.
- Realizar auditorías de seguridad para identificar otras vulnerabilidades en sus sistemas.
Conclusión
La filtración de datos FortiBleed subraya la importancia de la seguridad cibernética y la necesidad de adoptar prácticas robustas para proteger las credenciales y la información sensible. Las organizaciones deben actuar rápidamente para mitigar los riesgos que este tipo de incidentes conlleva.