Una campaña contra equipos Fortinet compromete decenas de miles de sistemas
Investigadores citados por Reuters describieron una campaña de gran escala contra dispositivos firewall y VPN de Fortinet que habría comprometido decenas de miles de sistemas y facilitado robo de credenciales.

Resumen de la noticia
Investigadores citados por Reuters describieron una campaña de gran escala contra dispositivos firewall y VPN de Fortinet que habría comprometido decenas de miles de sistemas y facilitado robo de credenciales.
Los dispositivos perimetrales son activos de máxima prioridad: inventario, versiones, configuración, copias y alertas sobre accesos administrativos son esenciales.
Fuente: Reuters — 27 de julio de 2026
Qué ocurrió
Investigadores citados por Reuters describieron una campaña de gran escala dirigida contra dispositivos de firewall y VPN de Fortinet, que habría comprometido decenas de miles de sistemas y facilitado el robo de credenciales. El ataque se apoyó en equipos perimetrales expuestos a internet, punto de entrada habitual de la red corporativa.
A diferencia de los casos de ingeniería social, aquí el objetivo fue el propio equipamiento de red, aprovechando su exposición y, previsiblemente, versiones o configuraciones sin actualizar.
Qué enseña sobre el equipamiento de red expuesto
Los firewalls y las VPN son la puerta de entrada a la red y, precisamente por eso, un objetivo prioritario. Una campaña a esta escala demuestra que dejar un dispositivo perimetral sin actualizar o mal configurado equivale a dejar la puerta principal sin cerrar.
Las credenciales robadas en este tipo de campaña sirven después para acceder a otros sistemas, por lo que el impacto puede prolongarse mucho después del ataque inicial si no se rotan y se revisan los accesos.
Qué conviene revisar
Prioridades para cualquier organización con equipos perimetrales Fortinet o similares:
- Inventario actualizado de firewalls y VPN, con su versión de firmware y estado de parcheo.
- Aplicación prioritaria de las actualizaciones de seguridad publicadas por el fabricante.
- Alertas sobre accesos administrativos inusuales a estos dispositivos.
- Rotación de credenciales y revisión de sesiones activas tras cualquier aviso de vulnerabilidad.
Preguntas frecuentes
- ¿Qué tipo de dispositivos se vieron afectados?
- Equipos de firewall y VPN de Fortinet expuestos a internet, según la investigación citada por Reuters.
- ¿Cuántos sistemas se estima que se comprometieron?
- Decenas de miles, según los investigadores citados en la información.
- ¿Qué debe hacer una empresa con este tipo de equipos?
- Mantenerlos actualizados de forma prioritaria y revisar sus accesos administrativos con la misma atención que el resto de la infraestructura crítica.
Conceptos mencionados en este artículo: Firewall
Este tipo de noticia demuestra que ciberseguridad, cloud y continuidad de negocio deben planificarse conjuntamente. Seintec puede ayudarte a hacerlo en tu organización; contacta con nosotros.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.