FortiBleed: Reutilización de credenciales, hashes heredados y el riesgo de dispositivos FortiGate expuestos a Internet
CYBERSECURITY ANÁLISIS DESTACADO

FortiBleed: Reutilización de credenciales, hashes heredados y el riesgo de dispositivos FortiGate expuestos a Internet

POR

Arun Pratap Singh

FUENTE

Qualys Security Blog

DATE

READ

1 min de lectura

FortiBleed es una importante preocupación de seguridad que surgió en junio de 2026, que implica la exposición y explotación generalizadas de credenciales dirigidas a las puertas de administración de FortiGate y a las …

Puntos clave: FortiBleed se refiere al informe público de junio de 2026 sobre la exposición y el abuso masivo de credenciales dirigidos a gateways de gestión y SSL-VPN de FortiGate accesibles a Internet, impulsados por la reutilización y el ataque por fuerza bruta de credenciales, y no a una nueva vulnerabilidad sin parche. El riesgo es mayor para los dispositivos FortiGate accesibles a Internet que carecen de MFA, que utilizan credenciales reutilizadas o hasheadas de forma heredada, o que han sido previamente expuestos a vulnerabilidades CVE conocidas de Fortinet.