fuente: https://cybersecuritynews.com/fortigate-ssl-vpn-vulnerability/
Investigadores han descubierto un servidor de preparación (staging server) expuesto y controlado por atacantes que contenía pruebas de una intrusión de gran alcance dirigida contra 3BB, la marca para consumidores operada por la empresa tailandesa Triple T Broadband.
La investigación vincula la operación con la explotación de una vulnerabilidad crítica de SSL-VPN, seguida de una escalada de privilegios, robo de credenciales, reconocimiento interno, movimiento lateral y acceso remoto persistente. Vulnerabilidad de SSL-VPN en FortiGate
Hunt.io registró por primera vez el directorio abierto en la dirección 92.63.180[.]133:8888 el 3 de junio de 2026. Alojado en la infraestructura de Bangmod Enterprise, el servidor albergaba 298 archivos distribuidos en 30 subdirectorios, con un tamaño total de 19 MB.
La recopilación ofrecía una visión inusualmente detallada de la operativa de los atacantes. Incluía scripts para explotar vulnerabilidades de FortiGate, herramientas de escalada de privilegios en Linux, utilidades de fuerza bruta SSH, herramientas para extraer credenciales de bases de datos, archivos de configuración de VPN, cookies de sesión capturadas, scripts de limpieza y una configuración activa de agente MeshCentral.
Un investigador de seguridad ha publicado código de exploit funcional para cuatro vulnerabilidades del kernel de Linux que permiten a un usuario local obtener p...
Leer artículo →WordPress ha lanzado hoy parches para corregir una nueva serie de vulnerabilidades en el núcleo de su software; una de ellas podría permitir que un enlace web e...
Leer artículo →Euro-Office lanza su versión para Windows como una alternativa europea y de código abierto a Microsoft Office. Desde su lanzamiento el pasado mes de abril, Euro...
Leer artículo →