Una campanya contra equips Fortinet compromet desenes de milers de sistemes
Investigadors citats per Reuters van descriure una campanya de gran escala contra dispositius firewall i VPN de Fortinet que hauria compromès desenes de milers de sistemes i facilitat el robatori de credencials.

Resum de la notícia
Investigadors citats per Reuters van descriure una campanya de gran escala contra dispositius firewall i VPN de Fortinet que hauria compromès desenes de milers de sistemes i facilitat el robatori de credencials.
Els dispositius perimètrics són actius de màxima prioritat: inventari, versions, configuració, còpies i alertes sobre accessos administratius són essencials.
Font: Reuters — 27 de juliol del 2026
Què va passar
Investigadors citats per Reuters van descriure una campanya de gran escala dirigida contra dispositius de tallafocs i VPN de Fortinet, que hauria compromès desenes de milers de sistemes i hauria facilitat el robatori de credencials. L'atac es va recolzar en equips perimetrals exposats a internet, punt d'entrada habitual de la xarxa corporativa.
A diferència dels casos d'enginyeria social, aquí l'objectiu va ser el mateix equipament de xarxa, aprofitant-ne l'exposició i, previsiblement, versions o configuracions sense actualitzar.
Què ensenya sobre l'equipament de xarxa exposat
Els tallafocs i les VPN són la porta d'entrada a la xarxa i, precisament per això, un objectiu prioritari. Una campanya a aquesta escala demostra que deixar un dispositiu perimetral sense actualitzar o mal configurat equival a deixar la porta principal sense tancar.
Les credencials robades en aquest tipus de campanya serveixen després per accedir a altres sistemes, per la qual cosa l'impacte pot allargar-se molt després de l'atac inicial si no es roten i es revisen els accessos.
Què convé revisar
Prioritats per a qualsevol organització amb equips perimetrals Fortinet o similars:
- Inventari actualitzat de tallafocs i VPN, amb la seva versió de firmware i estat de pedaçat.
- Aplicació prioritària de les actualitzacions de seguretat publicades pel fabricant.
- Alertes sobre accessos administratius inusuals a aquests dispositius.
- Rotació de credencials i revisió de sessions actives després de qualsevol avís de vulnerabilitat.
Preguntes freqüents
- Quin tipus de dispositius es van veure afectats?
- Equips de tallafocs i VPN de Fortinet exposats a internet, segons la investigació citada per Reuters.
- Quants sistemes s'estima que es van comprometre?
- Desenes de milers, segons els investigadors citats a la informació.
- Què ha de fer una empresa amb aquest tipus d'equips?
- Mantenir-los actualitzats de manera prioritària i revisar els seus accessos administratius amb la mateixa atenció que la resta de la infraestructura crítica.
Conceptes esmentats en aquest article: Firewall
Aquest tipus de notícia demostra que ciberseguretat, cloud i continuïtat de negoci s'han de planificar conjuntament. Seintec pot ajudar-te a fer-ho a la teva organització; contacta amb nosaltres.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.