{"id":3974,"date":"2024-09-13T09:47:33","date_gmt":"2024-09-13T14:47:33","guid":{"rendered":"https:\/\/www.itechsas.com\/blog\/?p=3974"},"modified":"2024-09-13T09:47:34","modified_gmt":"2024-09-13T14:47:34","slug":"fortinet-confirma-robo-de-datos-de-440-gb-de-sus-clientes","status":"publish","type":"post","link":"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/fortinet-confirma-robo-de-datos-de-440-gb-de-sus-clientes\/","title":{"rendered":"Fortinet confirma robo de datos de 440 GB de sus clientes"},"content":{"rendered":"\n<p>Fortinet una de las empresas de ciberseguridad m\u00e1s grandes del mundo ha confirmado que sufri\u00f3 una violaci\u00f3n de datos despu\u00e9s de que un actor de amenazas afirmara haber robado <strong>440 GB<\/strong> de archivos del servidor Microsoft Sharepoint de la compa\u00f1\u00eda.<\/p>\n\n\n\n<p>Fortinet vende productos de seguridad de red como firewalls, enrutadores y dispositivos VPN, tambi\u00e9n ofrece soluciones SIEM, gesti\u00f3n de redes, EDR\/XDR y servicios de consultor\u00eda afirmaba proteger las \u00abinfraestructura m\u00e1s cr\u00edtica\u00bb ha experiment\u00f3 recientemente una violaci\u00f3n de datos en su red. El intruso\u00a0obtuvo acceso a una unidad compartida basada en la nube\u00a0que conten\u00eda datos de hasta <strong>2.000 de los clientes<\/strong> de Fortinet.<\/p>\n\n\n\n<p>El pirata inform\u00e1tico conocido como \u00ab<strong>Fortibitch\u00bb<\/strong> public\u00f3 en un foro de pirater\u00eda que hab\u00edan robado <strong>440 GB de datos<\/strong> de la instancia Azure Sharepoint de Fortinet. Se conoci\u00f3 que el actor de amenazas comparti\u00f3 las credenciales en un bucket de S3 donde se almacenan los datos robados para que otros actores de amenazas los descarguen despu\u00e9s de haber intentado extorsionar a Fortinet para que pagara un rescate, probablemente para evitar la publicaci\u00f3n de los datos, pero la compa\u00f1\u00eda se neg\u00f3 a pagar.<\/p>\n\n\n\n<p>Seg\u00fan informa <a href=\"https:\/\/www.theregister.com\/2024\/09\/13\/fortinet_data_loss\/\" target=\"_blank\" rel=\"noreferrer noopener\">theregister<\/a>, Fortinet ha admitido que los malos actores accedieron a datos alojados en la nube sobre sus clientes, pero insisti\u00f3 en que se trataba de un \u00abn\u00famero limitado\u00bb de archivos. La pregunta es: \u00bfqu\u00e9 es \u00ablimitado\u00bb?<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2024\/09\/image.png\"><img data-opt-id=848708985  fetchpriority=\"high\" decoding=\"async\" width=\"910\" height=\"645\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2024\/09\/image.png\" alt=\"\" class=\"wp-image-3975\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:910\/h:645\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2024\/09\/image.png 910w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:213\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2024\/09\/image.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:544\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2024\/09\/image.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:588\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2024\/09\/image.png 830w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><\/a><figcaption class=\"wp-element-caption\"><a href=\"https:\/\/www.fortinet.com\/blog\/business-and-technology\/notice-of-recent-security-incident\">Aviso de incidente de seguridad reciente | Fortinet Blog<\/a><\/figcaption><\/figure>\n\n\n\n<p>Esta no ser\u00eda la primera, ni la segunda, ni siquiera la vig\u00e9sima vez que un proveedor externo ha sido responsable de que los datos caigan en las manos equivocadas. Pero cuando su negocio es de seguridad, tales incidentes pueden causar verg\u00fcenza y da\u00f1o a la reputaci\u00f3n.<\/p>\n\n\n\n<p>Fortinet ha tenido una mala racha este a\u00f1o en el frente de la seguridad, que incluye:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Enero de 2024<\/strong>: Fortinet parche\u00f3 dos agujeros cr\u00edticos\u00a0m\u00e1s\u00a0en su base de c\u00f3digo de cl\u00faster FortiOS y FortiProxy HA. No se sabe si estos fueron explotados de antemano.<\/li>\n\n\n\n<li>Febrero de 2024 \u2013 Una semana\u00a0<a href=\"https:\/\/www.theregister.com\/2024\/02\/09\/a_look_at_fortinet_week\/\" target=\"_blank\" rel=\"noreferrer noopener\">para olvidar<\/a>\u00a0comenz\u00f3 mal con un\u00a0par\u00a0de correcciones de fallas cr\u00edticas, luego otra en su sistema operativo. Los clientes tardaron en responder, dejando m\u00e1s de\u00a0<a href=\"https:\/\/www.theregister.com\/2024\/03\/18\/more_than_133000_fortinet_appliances\/\" target=\"_blank\" rel=\"noreferrer noopener\">100.000<\/a>\u00a0dispositivos vulnerables en l\u00ednea, a pesar de que la banda china de cracking\u00a0<a href=\"https:\/\/www.theregister.com\/2024\/02\/14\/volt_typhoon_emergency_network\/\" target=\"_blank\" rel=\"noreferrer noopener\">Volt Typhoon<\/a>\u00a0comenz\u00f3 a atacar los dispositivos Fortinet.<\/li>\n\n\n\n<li>Junio de 2024 \u2013 La seguridad del Ministerio de Defensa de los Pa\u00edses Bajos fue\u00a0<a href=\"https:\/\/www.theregister.com\/2024\/06\/12\/chinas_targeting_of_fortigate_systems\/\" target=\"_blank\" rel=\"noreferrer noopener\">violada<\/a>\u00a0por piratas inform\u00e1ticos chinos utilizando una vulnerabilidad que no se descubri\u00f3 durante dos meses. Alrededor de otros 20,000 firewalls de FortiGate fueron atacados de la misma manera antes de que Fortinet se enterara.<\/li>\n<\/ul>\n\n\n\n<p>En resumen, Fortinet dif\u00edcilmente puede permitirse el lujo de acumular m\u00e1s violaciones de seguridad. El robo de casi medio terabyte de datos de clientes es un asunto serio y descartar el incidente como \u00ablimitado\u00bb podr\u00eda no ser el enfoque correcto.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity is-style-dots\"\/>\n\n\n\n<p><strong>&gt;&gt; M\u00e1s detalles<\/strong>&nbsp;en nuestros canales privados de&nbsp;<mark><strong><a href=\"https:\/\/whatsapp.com\/channel\/0029VZzkzdhIXnltJlXVEA3J\" target=\"_blank\" rel=\"noreferrer noopener\">WhatsApp<\/a>&nbsp;<\/strong>y&nbsp;<a href=\"https:\/\/t.me\/itechsas\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Telegram<\/strong><\/a>.<\/mark><\/p>\n\n\n\n<p><strong>Es muy importante que se identifiquen las vulnerabilidades en los sistemas y aplicaciones antes que sean descubiertas por los actores maliciosos que aprovechan esas debilidades para realizar los ataques en b\u00fasqueda de beneficios econ\u00f3micos.<\/strong><\/p>\n\n\n\n<p><a href=\"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/por-que-colombia-es-el-segundo-en-ciberataques-de-la-region\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u00bfPor qu\u00e9 Colombia es el segundo en ciberataques de la regi\u00f3n? <\/a><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/cb:nkVV.585\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2024\/04\/image-8.png\"><img data-opt-id=109291328  fetchpriority=\"high\" decoding=\"async\" width=\"529\" height=\"145\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/cb:nkVV.585\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2024\/04\/image-8.png\" alt=\"\" class=\"wp-image-3845\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/cb:nkVV.585\/w:529\/h:145\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2024\/04\/image-8.png 529w, https:\/\/ml4lvzevoq9y.i.optimole.com\/cb:nkVV.585\/w:300\/h:82\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2024\/04\/image-8.png 300w\" sizes=\"(max-width: 529px) 100vw, 529px\" \/><\/a><\/figure>\n\n\n\n<p>Recibe un&nbsp;<strong>Diagn\u00f3stico Sin Costo&nbsp;<\/strong>del estado de seguridad de tu aplicaci\u00f3n o sitio web dando clic en el siguiente enlace:<\/p>\n\n\n\n<div class=\"wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-vivid-red-background-color has-background wp-element-button\" href=\"https:\/\/forms.gle\/5yvxp32NRbNSGQ5W9\" target=\"_blank\" rel=\"noreferrer noopener\">Reciba Diagnostico sin Costo<\/a><\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Fortinet una de las empresas de ciberseguridad m\u00e1s grandes del mundo ha confirmado que sufri\u00f3 una violaci\u00f3n de datos despu\u00e9s de que un actor de amenazas afirmara haber robado 440 GB de archivos del servidor Microsoft Sharepoint de la compa\u00f1\u00eda. Fortinet vende productos de seguridad de red como firewalls, enrutadores y dispositivos VPN, tambi\u00e9n ofrece&hellip;<\/p>\n","protected":false},"author":1,"featured_media":3977,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[23],"tags":[453,53,34,357,28,91],"class_list":["post-3974","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-brecha-de-datos","tag-ciberataque","tag-ciberseguridad","tag-fortinet","tag-proteccion-de-datos","tag-vulnerabilidad"],"_links":{"self":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/3974","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/comments?post=3974"}],"version-history":[{"count":6,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/3974\/revisions"}],"predecessor-version":[{"id":3982,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/3974\/revisions\/3982"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media\/3977"}],"wp:attachment":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media?parent=3974"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/categories?post=3974"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/tags?post=3974"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}