Volver al inicio
Negocios·

Andorra alerta del hackeo FortiBleed contra 73.900 cortafuegos Fortinet en todo el mundo

La agencia de ciberseguridad andorrana advierte a organizaciones locales tras confirmar que dispositivos Fortinet del país figuran en los registros de atacantes de la masiva operación de espionaje FortiBleed.

Claves

  • Campaña FortiBleed afectó a más de 73.900 cortafuegos Fortinet en 194 países, incluido Andorra.
  • Atacantes usaron credenciales robadas para 1.160 millones de intentos de acceso a FortiGate, FortiOS y SSL VPN.
  • Objetivos: gobierno, defensa, telecomunicaciones, finanzas, sanidad e infraestructuras.
  • ANC-AD recomienda restablecer credenciales, activar MFA, revisar logs y contactar proveedores.

La Agencia Nacional de Ciberseguridad de Andorra (ANC-AD) ha emitido una alerta sobre la campaña de ciberespionaje «FortiBleed», que ha comprometido más de 73.900 cortafuegos Fortinet en 194 países, incluidos dispositivos ubicados en Andorra.

La agencia ha confirmado la presencia de sistemas andorranos en la base de datos de víctimas de los atacantes. Los ciberdelincuentes explotaron amplias bases de datos de credenciales robadas —obtenidas mediante malware infostealer especializado— para lanzar más de 1.160 millones de intentos de acceso contra cortafuegos FortiGate y puertas de enlace SSL VPN. Los productos Fortinet afectados incluyen FortiGate, FortiOS y SSL VPN.

La campaña ha dirigido sus ataques a sectores críticos en todo el mundo, como organismos gubernamentales, organizaciones de defensa, empresas de telecomunicaciones, servicios financieros, proveedores de atención sanitaria e infraestructuras esenciales. La ANC-AD contactó con empresas e instituciones andorranas a través de sus canales habituales tras verificar la exposición local.

En sus recomendaciones, la agencia insta a las organizaciones que utilizan cortafuegos Fortinet a contactar de inmediato con sus proveedores y empresas de mantenimiento para evaluar posibles impactos de esta vulnerabilidad interna. Subraya la necesidad de restablecer todas las credenciales corporativas de forma inmediata, incluidas las contraseñas de VPN y de interfaces de administración de Fortinet. Otras medidas incluyen activar la autenticación multifactor (MFA), revisar los registros de acceso en busca de indicios sospechosos como inicios de sesión desde ubicaciones inesperadas, sesiones de administrador no autorizadas o patrones de tráfico inusuales, y minimizar la exposición de las interfaces de administrador.

No se han dado detalles sobre el número exacto de dispositivos andorranos afectados ni sobre brechas locales verificadas.

Comparte el articulo en