fuente: https://cybersecuritynews.com/fortibleed-password-stealing-attack/
La campaña de robo de credenciales FortiBleed, que ha comprometido más de 430.000 firewalls FortiGate en todo el mundo, alimenta directamente dos operaciones activas de ransomware como servicio: INC Ransom y Lynx.
Un operador con acceso a la infraestructura de FortiBleed inició sesión en los paneles de negociación de ambas marcas de ransomware, lo que constituye la primera conexión confirmada entre el robo masivo de credenciales de FortiGate y el despliegue de ransomware.
El atacante opera como agente de acceso inicial, desplegando una herramienta personalizada basada en Golang llamada FortigateSniffer.
OpenAI suspendió el lunes el lanzamiento de GPT-6.1 Astra, un modelo de inteligencia artificial (IA) de última generación previsto para octubre, tras no superar...
Leer artículo →Un servidor MCP malicioso podría engañar a una aplicación creada con el SDK oficial de Python para MCP, obligándola a entregar las credenciales OAuth que usa pa...
Leer artículo →La policía neerlandesa ha confirmado que un hombre de 24 años de Ámsterdam, detenido a principios de este mes, fue arrestado en el marco de una investigación so...
Leer artículo →