fuente: https://cybersecuritynews.com/fortibleed-password-stealing-attack/
La campaña de robo de credenciales FortiBleed, que ha comprometido más de 430.000 firewalls FortiGate en todo el mundo, alimenta directamente dos operaciones activas de ransomware como servicio: INC Ransom y Lynx.
Un operador con acceso a la infraestructura de FortiBleed inició sesión en los paneles de negociación de ambas marcas de ransomware, lo que constituye la primera conexión confirmada entre el robo masivo de credenciales de FortiGate y el despliegue de ransomware.
El atacante opera como agente de acceso inicial, desplegando una herramienta personalizada basada en Golang llamada FortigateSniffer.
Investigadores de seguridad revelaron una vulnerabilidad crítica de escape de contenedores Linux que afecta al núcleo del sistema operativo. Esta vulnerabilidad...
Leer artículo →El atacante que robó aproximadamente 388 millones de dólares de la plataforma de intercambio de criptomonedas Bitget obtuvo acceso a través de una vulnerabilida...
Leer artículo →El servicio japonés de coches compartidos Times Car ha confirmado que aproximadamente 6,6 millones de cuentas de usuario se vieron comprometidas en un ciberataq...
Leer artículo →