-
Citrix NetScaler bajo explotación masiva (CVE-2026-3055)
El equipo de inteligencia de amenazas de Fortinet confirmó explotación a gran escala de esta vulnerabilidad crítica (CVSS 9.8) de lectura fuera de límites en NetScaler ADC/Gateway, que permite ejecución remota de código sin autenticación cuando el equipo actúa como SAML IDP. Importa por la enorme superficie de exposición de los NetScaler en internet y la criticidad del acceso que otorga. Cybersecurity Dive · NVD
-
FortiBleed: más de 86.000 firewalls Fortinet comprometidos
Una campaña a gran escala extrajo archivos de configuración de dispositivos FortiGate expuestos a internet y crackeó offline (con infraestructura de 45 GPUs) los hashes SHA-256 débiles que quedan tras upgrades de FortiOS, obteniendo credenciales de administrador y VPN válidas en más de 86.000 equipos de 194 países —cerca del 50% de los FortiGate accesibles. CISA pidió endurecer la configuración de inmediato. The Hacker News · CISA · SecurityWeek
-
FortiBleed: 30.000–75.000 credenciales de FortiGate en riesgo
Una campaña activa identificada a mediados de junio extrae archivos de configuración de firewalls FortiGate expuestos a internet y crackea los hashes de credenciales almacenados, obteniendo credenciales de administrador válidas para entre 30.000 y 75.000 dispositivos en 194 países. Conviene rotar credenciales y revisar exposición de los FortiGate. Arctic Wolf
-
FortiBleed y otras brechas activas
CISA alertó sobre una campaña ("FortiBleed") que comprometió ~86.644 appliances FortiGate al 19/06. Salesforce desactivó la integración de la app "Klue Battlecards" el 11/06 tras detectar actividad anómala con posible acceso no autorizado a datos de clientes. Sigue el coletazo del robo por ShinyHunters de ~275M de registros de estudiantes y personal educativo (8.809 distritos/universidades). TechCrunch · Breachsense