Saltar al contenido principal

Una campaña contra equipos Fortinet compromete decenas de miles de sistemas

Investigadores citados por Reuters describieron una campaña de gran escala contra dispositivos firewall y VPN de Fortinet que habría comprometido decenas de miles de sistemas y facilitado robo de credenciales.

CiberseguridadEquipo Seintec2-3 min de lectura
Una campaña contra equipos Fortinet compromete decenas de miles de sistemas

Resumen de la noticia

Investigadores citados por Reuters describieron una campaña de gran escala contra dispositivos firewall y VPN de Fortinet que habría comprometido decenas de miles de sistemas y facilitado robo de credenciales.

Los dispositivos perimetrales son activos de máxima prioridad: inventario, versiones, configuración, copias y alertas sobre accesos administrativos son esenciales.

Fuente: Reuters — 27 de julio de 2026

Qué ocurrió

Investigadores citados por Reuters describieron una campaña de gran escala dirigida contra dispositivos de firewall y VPN de Fortinet, que habría comprometido decenas de miles de sistemas y facilitado el robo de credenciales. El ataque se apoyó en equipos perimetrales expuestos a internet, punto de entrada habitual de la red corporativa.

A diferencia de los casos de ingeniería social, aquí el objetivo fue el propio equipamiento de red, aprovechando su exposición y, previsiblemente, versiones o configuraciones sin actualizar.

Qué enseña sobre el equipamiento de red expuesto

Los firewalls y las VPN son la puerta de entrada a la red y, precisamente por eso, un objetivo prioritario. Una campaña a esta escala demuestra que dejar un dispositivo perimetral sin actualizar o mal configurado equivale a dejar la puerta principal sin cerrar.

Las credenciales robadas en este tipo de campaña sirven después para acceder a otros sistemas, por lo que el impacto puede prolongarse mucho después del ataque inicial si no se rotan y se revisan los accesos.

Qué conviene revisar

Prioridades para cualquier organización con equipos perimetrales Fortinet o similares:

  • Inventario actualizado de firewalls y VPN, con su versión de firmware y estado de parcheo.
  • Aplicación prioritaria de las actualizaciones de seguridad publicadas por el fabricante.
  • Alertas sobre accesos administrativos inusuales a estos dispositivos.
  • Rotación de credenciales y revisión de sesiones activas tras cualquier aviso de vulnerabilidad.

Preguntas frecuentes

¿Qué tipo de dispositivos se vieron afectados?
Equipos de firewall y VPN de Fortinet expuestos a internet, según la investigación citada por Reuters.
¿Cuántos sistemas se estima que se comprometieron?
Decenas de miles, según los investigadores citados en la información.
¿Qué debe hacer una empresa con este tipo de equipos?
Mantenerlos actualizados de forma prioritaria y revisar sus accesos administrativos con la misma atención que el resto de la infraestructura crítica.

Conceptos mencionados en este artículo: Firewall

Este tipo de noticia demuestra que ciberseguridad, cloud y continuidad de negocio deben planificarse conjuntamente. Seintec puede ayudarte a hacerlo en tu organización; contacta con nosotros.

Contactar con Seintec

Servicio relacionado

Ciberseguridad

Blindamos tu empresa para que nunca se detenga.

Siguiente paso

¿Quieres aplicar estas mejoras en tu empresa?

Habla con un experto de Seintec y revisamos contigo cómo se aplica a tu infraestructura.