fuente: https://cybersecuritynews.com/fortigate-ssl-vpn-vulnerability/
Investigadores han descubierto un servidor de preparación (staging server) expuesto y controlado por atacantes que contenía pruebas de una intrusión de gran alcance dirigida contra 3BB, la marca para consumidores operada por la empresa tailandesa Triple T Broadband.
La investigación vincula la operación con la explotación de una vulnerabilidad crítica de SSL-VPN, seguida de una escalada de privilegios, robo de credenciales, reconocimiento interno, movimiento lateral y acceso remoto persistente. Vulnerabilidad de SSL-VPN en FortiGate
Hunt.io registró por primera vez el directorio abierto en la dirección 92.63.180[.]133:8888 el 3 de junio de 2026. Alojado en la infraestructura de Bangmod Enterprise, el servidor albergaba 298 archivos distribuidos en 30 subdirectorios, con un tamaño total de 19 MB.
La recopilación ofrecía una visión inusualmente detallada de la operativa de los atacantes. Incluía scripts para explotar vulnerabilidades de FortiGate, herramientas de escalada de privilegios en Linux, utilidades de fuerza bruta SSH, herramientas para extraer credenciales de bases de datos, archivos de configuración de VPN, cookies de sesión capturadas, scripts de limpieza y una configuración activa de agente MeshCentral.
Los ciberdelincuentes están utilizando señuelos similares a ClickFix para distribuir un troyano de acceso remoto (RAT) previamente desconocido llamado ChainScri...
Leer artículo →Investigadores de seguridad descubrieron dos formas de escapar del entorno aislado (sandbox) de OpenAI Codex; una de ellas permitía ejecutar comandos en la máqu...
Leer artículo →Una campaña de malware en npm que afecta al paquete 'indexed-btree' demuestra cómo los actores de amenazas eluden las defensas de la cadena de suministro oculta...
Leer artículo →