La campaña FortiBleed expuso 73,932 URLs únicas de firewalls Fortinet en 194 países, afectando 21,632 dominios y realizando 1.16 mil millones de intentos de relleno de credenciales, sin explotar vulnerabilidades de dí... Entre las víctimas de alto perfil se encuentran Accenture, Comcast, Foxconn, Lenovo, Oracle, Sam...

Create a landscape editorial hero image for this Studio Global article: What were the key details of the "FortiBleed" campaign that compromised 73,000 Fortinet firewalls worldwide, including the scale of the brea. Article summary: Here is a complete breakdown of the FortiBleed campaign, confirmed by BleepingComputer, TechCrunch, Hudson Rock, Arctic Wolf, and SOCRadar reports from mid-June 2026. All inline citations below come from the published co. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
A mediados de junio de 2026, investigadores de seguridad descubrieron una de las operaciones de robo de credenciales más grandes jamás documentadas contra dispositivos de seguridad de red. Bautizada como "FortiBleed", la campaña comprometió decenas de miles de firewalls Fortinet FortiGate y pasarelas SSL VPN en 194 países, no explotando vulnerabilidades desconocidas, sino robando, descifrando y reutilizando sistemáticamente contraseñas débiles o expuestas .
El conjunto de datos filtrados, descubierto por el investigador de seguridad Volodymyr "Bob" Diachenko y analizado por Hudson Rock, contiene credenciales y datos de configuración de 73,932 URLs únicas de firewalls Fortinet conectadas a 21,632 dominios distintos . Los atacantes realizaron un estimado de 1.16 mil millones de intentos de relleno de credenciales contra más de 320,000 objetivos FortiGate
. Además de contraseñas, la filtración incluye credenciales de administrador y SSL VPN activas, direcciones de correo electrónico, contraseñas en texto claro, exportaciones de configuración, trabajos cron, historiales de bash y cadenas de conexión, ofreciendo una visión en vivo de la infraestructura activa de los atacantes
.
A pesar del nombre que evoca a Heartbleed, FortiBleed no tiene nada que ver con una vulnerabilidad de software. Múltiples firmas de seguridad —incluyendo TechCrunch, SOCRadar, Hudson Rock y Arctic Wolf— confirmaron que no se utilizaron vulnerabilidades desconocidas (día cero) .
En su lugar, los atacantes siguieron un enfoque de cadena de suministro en dos pasos:
SOCRadar confirmó que los atacantes acumularon al menos 30,791 credenciales de trabajo verificadas de dispositivos FortiGate expuestos a internet . El análisis independiente de Arctic Wolf confirmó que las estimaciones de dispositivos comprometidos oscilan entre 30,000 y 75,000
.
Entre las víctimas confirmadas nombradas en múltiples informes se incluyen Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens y PwC, junto con agencias gubernamentales de al menos 15 naciones . Reuters informó que la mayoría de los dispositivos comprometidos se encontraban en Estados Unidos, India y Taiwán
.
Las industrias más afectadas, según los datos analizados, fueron:
Múltiples fuentes identifican estos como los tres sectores más impactados .
De forma concurrente con FortiBleed, los investigadores observaron 2.1 mil millones de intentos de inicio de sesión por fuerza bruta contra más de 160,000 servidores MSSQL expuestos a internet, que se cree que son operados por el mismo grupo de amenazas .
Tanto SOCRadar como Hudson Rock atribuyen la campaña a un grupo de amenazas multoperador de habla rusa . Los atacantes mantenían una infraestructura back-end activa —incluyendo trabajos cron, telemetría y bucles activos de robo de credenciales— en los dispositivos comprometidos, lo que indica una operación sofisticada y continua, no una recolección de datos única
.
Las firmas de seguridad, incluyendo Hudson Rock, Arctic Wolf y Fortinet, recomiendan las siguientes acciones inmediatas para cualquier organización que utilice dispositivos Fortinet:
Hudson Rock lanzó un portal de consulta gratuito que permite a cualquier organización buscar su dominio en el conjunto de datos de credenciales de 73,932 dispositivos. Esta herramienta se publicitó ampliamente el 17 y 18 de junio de 2026 .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
La campaña FortiBleed expuso 73,932 URLs únicas de firewalls Fortinet en 194 países, afectando 21,632 dominios y realizando 1.16 mil millones de intentos de relleno de credenciales, sin explotar vulnerabilidades de dí...
La campaña FortiBleed expuso 73,932 URLs únicas de firewalls Fortinet en 194 países, afectando 21,632 dominios y realizando 1.16 mil millones de intentos de relleno de credenciales, sin explotar vulnerabilidades de dí... Entre las víctimas de alto perfil se encuentran Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens y PwC, además de agencias gubernamentales en al menos 15 naciones.