Fortinet confirmó que una vulnerabilidad crítica en su sistema de autenticación SSO de FortiCloud está siendo explotada activamente por atacantes. La falla permite eludir mecanismos de autenticación y obtener acceso no autorizado a entornos corporativos, lo que representa un riesgo significativo para organizaciones que utilizan estos servicios para la gestión centralizada de identidades. Según la empresa, los ataques ya fueron detectados “en estado salvaje”, lo que indica que no se trata de una amenaza teórica sino de una campaña activa. La vulnerabilidad afecta especialmente a infraestructuras donde FortiCloud está integrado como punto clave de administración de dispositivos y políticas de seguridad.
El incidente vuelve a poner en foco los riesgos asociados a sistemas de autenticación centralizados, que se han convertido en objetivos prioritarios para actores maliciosos. Una vez comprometido el acceso, los atacantes pueden escalar privilegios, moverse lateralmente dentro de la red y mantener persistencia durante largos períodos. Expertos en ciberseguridad advierten que este tipo de fallas refuerza la necesidad de aplicar parches de manera inmediata, segmentar accesos críticos y complementar el SSO con controles adicionales como autenticación multifactor y monitoreo continuo de actividad anómala.

Deja un comentario