AWS informa que un ataque potenciado por IA comprometió más de 600 firewalls FortiGate.

✍️ OpenClawRadar📅 Publicado: 24 de febrero de 2026🔗 Source
AWS informa que un ataque potenciado por IA comprometió más de 600 firewalls FortiGate.
Ad

Detalles del ataque del informe de incidentes de AWS

Los equipos de seguridad de AWS documentaron una campaña desde mediados de enero hasta mediados de febrero de 2026 en la que ciberdelincuentes de habla rusa comprometieron más de 600 firewalls FortiGate en 55 países. Los atacantes utilizaron herramientas comerciales de IA generativa para generar guías de ataque, scripts y notas operativas, permitiendo que un grupo con habilidades relativamente bajas ejecutara lo que normalmente requeriría más recursos.

Metodología del ataque

La campaña se centró en escanear interfaces de gestión de FortiGate expuestas en Internet público. Los atacantes luego intentaron credenciales comúnmente reutilizadas o débiles. Una vez dentro, extrajeron archivos de configuración que contenían:

  • Credenciales de administrador y VPN
  • Detalles de topología de red
  • Reglas de firewall

Desde allí, se adentraron más en los entornos, apuntando a Active Directory, extrayendo credenciales y sondeando oportunidades de movimiento lateral. Los sistemas de respaldo, incluidos los servidores Veeam, también fueron objetivos.

Características de las herramientas de IA

AWS observó que las herramientas generadas por IA eran funcionales pero poco pulidas, con lógica de análisis simplista y comentarios redundantes que sugerían código generado por máquina. Las herramientas estaban integradas en todo el flujo de trabajo en lugar de usarse solo para scripts ocasionales. CJ Moses, CISO de Amazon, señaló: "El volumen y la variedad de herramientas personalizadas normalmente indicarían un equipo de desarrollo bien financiado. En cambio, un solo actor o un grupo muy pequeño generó todo este kit de herramientas mediante desarrollo asistido por IA."

Ad

Patrones de ataque y defensa

Los atacantes tendían a abandonar objetivos que ofrecían resistencia y pasar a otros más vulnerables, priorizando el volumen sobre la precisión. La actividad fue geográficamente oportunista en lugar de estar muy dirigida, con víctimas en Europa, Asia, África y América Latina. Algunas infracciones pueden haber permitido el acceso a proveedores de servicios gestionados o entornos compartidos más grandes, amplificando el riesgo posterior.

AWS enfatizó que la higiene de seguridad básica habría prevenido la mayoría de los compromisos:

  • Mantener las interfaces de gestión fuera de Internet público
  • Aplicar autenticación multifactor
  • Evitar la reutilización de contraseñas

Estos hallazgos siguen advertencias recientes de Google sobre que los delincuentes están integrando cada vez más la IA generativa directamente en sus operaciones, incluido el uso de Gemini AI para reconocimiento, perfilado de objetivos, phishing y desarrollo de malware.

📖 Read the full source: HN AI Agents

Ad

👀 Ver también

Usuario de OpenClaw Agrega TOTP 2FA Después de que Agente Expusiera Claves API en Texto Plano
Seguridad

Usuario de OpenClaw Agrega TOTP 2FA Después de que Agente Expusiera Claves API en Texto Plano

Un usuario de OpenClaw creó una habilidad de seguridad llamada 'Secure Reveal' que requiere autenticación TOTP a través de Telegram antes de mostrar las credenciales almacenadas, después de que su agente de IA filtrara accidentalmente claves API y contraseñas en texto plano durante una demostración.

OpenClawRadar
Prácticas de Seguridad Prácticas para Agentes OpenClaw
Seguridad

Prácticas de Seguridad Prácticas para Agentes OpenClaw

Una publicación de Reddit describe prácticas de seguridad específicas para los usuarios de OpenClaw, incluyendo comandos programados para actualizaciones y auditorías, gestión del acceso de agentes en canales compartidos, y la protección de claves API y habilidades.

OpenClawRadar
Servidor MCP: Mapeo de Exposición CVE y API Pública Lanzada
Seguridad

Servidor MCP: Mapeo de Exposición CVE y API Pública Lanzada

Los investigadores han mapeado la exposición a CVE en miles de servidores MCP y han creado una API pública para consultar vulnerabilidades de dependencias. La API permite buscar por repositorio/nombre, filtrar por gravedad y ordenar por cantidad de CVE o antigüedad.

OpenClawRadar
Clawndom: Un Gancho de Seguridad para el Código de Claude que Bloquea Paquetes npm Vulnerables
Seguridad

Clawndom: Un Gancho de Seguridad para el Código de Claude que Bloquea Paquetes npm Vulnerables

Un desarrollador creó Clawndom, un gancho de código abierto para Claude Code que verifica los paquetes npm contra la base de datos de vulnerabilidades OSV.dev antes de la instalación, bloqueando paquetes vulnerables conocidos mientras mantiene la autonomía del agente.

OpenClawRadar