fuente: https://cybersecuritynews.com/fortigate-ssl-vpn-vulnerability/
Investigadores han descubierto un servidor de preparación (staging server) expuesto y controlado por atacantes que contenía pruebas de una intrusión de gran alcance dirigida contra 3BB, la marca para consumidores operada por la empresa tailandesa Triple T Broadband.
La investigación vincula la operación con la explotación de una vulnerabilidad crítica de SSL-VPN, seguida de una escalada de privilegios, robo de credenciales, reconocimiento interno, movimiento lateral y acceso remoto persistente. Vulnerabilidad de SSL-VPN en FortiGate
Hunt.io registró por primera vez el directorio abierto en la dirección 92.63.180[.]133:8888 el 3 de junio de 2026. Alojado en la infraestructura de Bangmod Enterprise, el servidor albergaba 298 archivos distribuidos en 30 subdirectorios, con un tamaño total de 19 MB.
La recopilación ofrecía una visión inusualmente detallada de la operativa de los atacantes. Incluía scripts para explotar vulnerabilidades de FortiGate, herramientas de escalada de privilegios en Linux, utilidades de fuerza bruta SSH, herramientas para extraer credenciales de bases de datos, archivos de configuración de VPN, cookies de sesión capturadas, scripts de limpieza y una configuración activa de agente MeshCentral.
Una nueva vulnerabilidad en el núcleo de WordPress permitía a un visitante anónimo dejar un comentario que insertaba un script oculto en la página. Si un admini...
Leer artículo →El investigador de seguridad Gal Weizman, de Forever Security, ha revelado una nueva técnica de ataque que permite secuestrar los asistentes de IA integrados en...
Leer artículo →Recientemente, OpenAI Codex se enfrentó a dos importantes vulnerabilidades de seguridad que permitían a repositorios maliciosos ejecutar comandos en el sistema...
Leer artículo →