builderall


El gigante de la ciberseguridad Fortinet ha confirmado que ha sufrido una violación de datos después de que un actor de amenazas afirmara haber robado 440 GB de archivos del servidor Microsoft Sharepoint de la empresa.


Fortinet es una de las mayores empresas de ciberseguridad del mundo, que vende productos de redes seguras como cortafuegos, enrutadores y dispositivos VPN. La empresa también ofrece soluciones SIEM, de gestión de redes y EDR/XDR, así como servicios de consultoría.


A primera hora de la mañana de ayer, un actor de amenazas publicó en un foro de hacking que había robado 440 GB de datos de la instancia Azure Sharepoint de Fortinet. A continuación, el actor de la amenaza compartió las credenciales de un supuesto bucket S3 donde se almacenan los datos robados para que otros actores de la amenaza puedan descargarlos.


BleepingComputer no ha accedido a este bucket de almacenamiento para confirmar si contiene los archivos robados de Fortinet.


El actor de la amenaza, conocido como "Fortibitch", afirma haber intentado extorsionar a Fortinet para que pagara un rescate, probablemente para evitar la publicación de datos, pero la empresa se negó a pagar.


En respuesta a nuestras preguntas sobre el incidente, Fortinet confirmó que los datos de los clientes fueron robados de una "unidad de archivos compartidos en la nube de terceros."


"Un individuo obtuvo acceso no autorizado a un número limitado de archivos almacenados en la instancia de Fortinet de una unidad de archivos compartidos basada en la nube de terceros, que incluía datos limitados relacionados con un pequeño número de clientes de Fortinet", dijo la compañía a BleepingComputer.


A primera hora de hoy, Fortinet no ha revelado cuántos clientes se han visto afectados ni qué tipo de datos se han visto comprometidos, pero ha afirmado que "se ha comunicado directamente con los clientes según corresponda."


Una actualización posterior compartida en el sitio web de Fortinet dice que el incidente afectó a menos del 0,3% de su base de clientes y que no ha dado lugar a ninguna actividad maliciosa dirigida a los clientes.


La compañía de ciberseguridad también confirmó que el incidente no implicó ningún cifrado de datos, ransomware o acceso a la red corporativa de Fortinet.


BleepingComputer se puso en contacto con Fortinet para hacerle más preguntas sobre la brecha, pero por el momento no ha recibido respuesta.


En mayo de 2023, un actor de amenazas afirmó haber vulnerado los repositorios de GitHub para la empresa Panopta, que fue adquirida por Fortinet en 2020, y filtró los datos robados en un foro de hacking de habla rusa.


Fuente: bleepingcomputer