{"id":3070,"date":"2026-09-22T20:11:53","date_gmt":"2026-09-22T20:11:53","guid":{"rendered":"https:\/\/thedigitalfortress.us\/?p=3070"},"modified":"2026-09-22T20:11:53","modified_gmt":"2026-09-22T20:11:53","slug":"alerta-en-fortinet-los-cortafuegos-fortigate-parcheados-han-sido-hackeados","status":"publish","type":"post","link":"https:\/\/thedigitalfortress.us\/?p=3070","title":{"rendered":"Alerta en Fortinet: los cortafuegos FortiGate parcheados han sido hackeados"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">La noticia de que varios cortafuegos FortiGate han sido comprometidos, a pesar de tener instalados\u00a0parches oficiales, ha generado una fuerte preocupaci\u00f3n entre administradores de sistemas y responsables de seguridad, ya que pone en cuesti\u00f3n la eficacia de una de las actualizaciones m\u00e1s recientes destinadas a corregir una vulnerabilidad cr\u00edtica de autenticaci\u00f3n.<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a>El caso resulta especialmente delicado porque afecta a dispositivos que, en teor\u00eda, estaban protegidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diversos administradores han detectado accesos no autorizados en equipos que ejecutaban versiones ya corregidas, lo que apunta a una explotaci\u00f3n activa y sofisticada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La brecha se vincula a la vulnerabilidad identificada como CVE-2025-59718, relacionada con la evasi\u00f3n de mecanismos de autenticaci\u00f3n en entornos FortiGate, y que ahora vuelve a situar a la marca en el centro del foco medi\u00e1tico y t\u00e9cnico.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un parche insuficiente y ataques en entornos actualizados<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan han confirmado varios afectados, la actualizaci\u00f3n lanzada inicialmente para corregir el fallo no ha sido suficiente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Fortinet hab\u00eda distribuido en diciembre la versi\u00f3n 7.4.9 de FortiOS como soluci\u00f3n a la vulnerabilidad, y posteriormente la 7.4.10<\/strong>, pero los incidentes recientes demuestran que el vector de ataque segu\u00eda operativo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Administradores de sistemas han reportado accesos maliciosos incluso con estas versiones instaladas, lo que ha generado dudas sobre la integridad del proceso de correcci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Uno de los casos documentados se\u00f1ala que un atacante l<strong>ogr\u00f3 crear una cuenta administrativa mediante un acceso SSO falso<\/strong>, utilizando credenciales generadas desde una direcci\u00f3n IP externa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los registros muestran patrones id\u00e9nticos a los observados en ataques previos, lo que refuerza la tesis de que el fallo sigue siendo explotable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La actividad fue detectada por sistemas de monitorizaci\u00f3n internos, que alertaron de la creaci\u00f3n de usuarios con privilegios elevados sin intervenci\u00f3n humana.Fortinet reconoce el problema y prepara nuevas versiones<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ante la presi\u00f3n creciente, Fortinet ha confirmado internamente que la vulnerabilidad no qued\u00f3 completamente resuelta en las versiones anteriores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La compa\u00f1\u00eda ya trabaja en nuevas actualizaciones, entre ellas <strong>FortiOS 7.4.11, 7.6.6 y 8.0.0<\/strong>, que deber\u00edan corregir definitivamente el fallo de autenticaci\u00f3n. Mientras tanto, recomienda a sus clientes aplicar medidas de mitigaci\u00f3n temporales para reducir el riesgo de intrusi\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entre estas medidas se encuentra la <strong>desactivaci\u00f3n del inicio de sesi\u00f3n SSO de FortiCloud<\/strong>, una funcionalidad que, aunque no est\u00e1 habilitada por defecto, s\u00ed estaba activa en miles de dispositivos expuestos a Internet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta caracter\u00edstica ha sido identificada como uno de los vectores principales utilizados por los atacantes para obtener acceso administrativo sin necesidad de credenciales v\u00e1lidas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Una superficie de ataque mayor de lo esperado<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los datos recopilados por organizaciones de monitorizaci\u00f3n revelan que el impacto podr\u00eda ser considerable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>A mediados de diciembre, se detectaron m\u00e1s de 25.000 dispositivos FortiGate accesibles desde la red<\/strong> con el servicio vulnerable habilitado. Aunque una parte de ellos ya ha sido asegurada, todav\u00eda permanecen miles de equipos expuestos, lo que ampl\u00eda el riesgo de nuevos compromisos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La situaci\u00f3n ha llevado a que la Agencia de Ciberseguridad de Estados Unidos incluya esta vulnerabilidad en su lista de fallos activamente explotados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La orden emitida obliga a las agencias federales a aplicar las correcciones en un plazo m\u00e1ximo de una semana, lo que da una idea de la gravedad del problema y del nivel de amenaza que representa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un patr\u00f3n que se repite en el ecosistema de seguridad<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El caso de Fortinet no es aislado. En los \u00faltimos meses se ha observado un <strong>incremento notable de ataques dirigidos a dispositivos de seguridad perimetral<\/strong>, especialmente aquellos que gestionan autenticaci\u00f3n, acceso remoto o filtrado de tr\u00e1fico.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los cibermalos buscan estos puntos porque ofrecen un acceso privilegiado a redes corporativas completas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, los expertos advierten de que los grupos criminales est\u00e1n aprovechando cada vez m\u00e1s los retrasos entre la publicaci\u00f3n de parches y su aplicaci\u00f3n real en entornos empresariales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Incluso cuando los sistemas se actualizan, como ha ocurrido en este caso, <strong>la complejidad del software y la rapidez de los ataques<\/strong> hacen que los fallos persistan m\u00e1s tiempo del deseado.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La noticia de que varios cortafuegos FortiGate han sido comprometidos, a pesar de tener instalados\u00a0parches oficiales, ha generado una fuerte preocupaci\u00f3n entre administradores de sistemas y responsables de seguridad, ya&hellip;<\/p>\n","protected":false},"author":1,"featured_media":3071,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3070","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/3070","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3070"}],"version-history":[{"count":1,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/3070\/revisions"}],"predecessor-version":[{"id":3072,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/3070\/revisions\/3072"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/media\/3071"}],"wp:attachment":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3070"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3070"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3070"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}