Salteu al contingut principal

Una campanya contra equips Fortinet compromet desenes de milers de sistemes

Investigadors citats per Reuters van descriure una campanya de gran escala contra dispositius firewall i VPN de Fortinet que hauria compromès desenes de milers de sistemes i facilitat el robatori de credencials.

CiberseguretatEquip Seintec2-3 min de lectura
Una campanya contra equips Fortinet compromet desenes de milers de sistemes

Resum de la notícia

Investigadors citats per Reuters van descriure una campanya de gran escala contra dispositius firewall i VPN de Fortinet que hauria compromès desenes de milers de sistemes i facilitat el robatori de credencials.

Els dispositius perimètrics són actius de màxima prioritat: inventari, versions, configuració, còpies i alertes sobre accessos administratius són essencials.

Font: Reuters — 27 de juliol del 2026

Què va passar

Investigadors citats per Reuters van descriure una campanya de gran escala dirigida contra dispositius de tallafocs i VPN de Fortinet, que hauria compromès desenes de milers de sistemes i hauria facilitat el robatori de credencials. L'atac es va recolzar en equips perimetrals exposats a internet, punt d'entrada habitual de la xarxa corporativa.

A diferència dels casos d'enginyeria social, aquí l'objectiu va ser el mateix equipament de xarxa, aprofitant-ne l'exposició i, previsiblement, versions o configuracions sense actualitzar.

Què ensenya sobre l'equipament de xarxa exposat

Els tallafocs i les VPN són la porta d'entrada a la xarxa i, precisament per això, un objectiu prioritari. Una campanya a aquesta escala demostra que deixar un dispositiu perimetral sense actualitzar o mal configurat equival a deixar la porta principal sense tancar.

Les credencials robades en aquest tipus de campanya serveixen després per accedir a altres sistemes, per la qual cosa l'impacte pot allargar-se molt després de l'atac inicial si no es roten i es revisen els accessos.

Què convé revisar

Prioritats per a qualsevol organització amb equips perimetrals Fortinet o similars:

  • Inventari actualitzat de tallafocs i VPN, amb la seva versió de firmware i estat de pedaçat.
  • Aplicació prioritària de les actualitzacions de seguretat publicades pel fabricant.
  • Alertes sobre accessos administratius inusuals a aquests dispositius.
  • Rotació de credencials i revisió de sessions actives després de qualsevol avís de vulnerabilitat.

Preguntes freqüents

Quin tipus de dispositius es van veure afectats?
Equips de tallafocs i VPN de Fortinet exposats a internet, segons la investigació citada per Reuters.
Quants sistemes s'estima que es van comprometre?
Desenes de milers, segons els investigadors citats a la informació.
Què ha de fer una empresa amb aquest tipus d'equips?
Mantenir-los actualitzats de manera prioritària i revisar els seus accessos administratius amb la mateixa atenció que la resta de la infraestructura crítica.

Conceptes esmentats en aquest article: Firewall

Aquest tipus de notícia demostra que ciberseguretat, cloud i continuïtat de negoci s'han de planificar conjuntament. Seintec pot ajudar-te a fer-ho a la teva organització; contacta amb nosaltres.

Contactar amb Seintec

Servei relacionat

Ciberseguretat

Blindem la teva empresa perquè mai s'aturi.

Següent pas

Vols aplicar aquestes millores a la teva empresa?

Parla amb un expert de Seintec i revisarem amb tu com s'aplica a la teva infraestructura.