image

NCSC informeert organisaties over gelekte Fortinet-wachtwoorden

vrijdag 19 juni 2026, 11:18 door Redactie, 5 reacties

Het Nationaal Cyber Security Centrum (NCSC) heeft meerdere organisaties ingelicht dat wachtwoorden van hun firewalls of vpn-gebruikers op internet zijn gelekt. Afgelopen woensdag werd bekend dat criminelen de inloggegevens van zo'n 74.000 Fortinet-firewalls en vpn-gateways in handen hebben. De lijst met inloggegevens wordt op internet aangeboden.

"We hebben inmiddels meerdere organisaties geïnformeerd over aangetroffen inloggegevens. Omdat de volledige omvang van de campagne nog niet duidelijk is, is het mogelijk dat nog niet alle getroffen organisaties zijn bereikt. Controleer daarom actief of jouw organisatie voorkomt in de bekende datasets", zo laat het NCSC weten. De overheidsinstantie wijst organisaties door naar de website van cybersecuritybedrijf Hudson Rock dat een overzicht van gecompromitteerde organisaties heeft.

Het NCSC roept organisaties op om verschillende maatregelen te nemen. "Per organisatie is niet vastgesteld welke vervolgactiviteiten na de eerste toegang hebben plaatsgevonden. Daardoor kunnen we niet aangeven of en in welke mate jouw organisatie is geraakt. Voer daarom een eigen risico- en impactanalyse uit en controleer in ieder geval onderstaande punten." Daarbij worden zaken genoemd als het controleren van logs en het checken op de aanwezigheid van verdachte accounts.

Eerder kregen Fortinet-klanten van het Australische Cyber Security Centre (ACSC) het advies om alle admin- en vpn-wachtwoorden te wijzigen. Iets dat ook het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security aanraadt. Het Britse National Cyber Security Centre (NCSC) adviseert zelfs het uitvoeren van een fabrieksreset van het Fortinet-apparaat, omdat het aanpassen van alleen inloggegevens mogelijk niet genoeg is om een aanvaller van het systeem te verwijderen.

Reacties (5)
Vandaag, 12:00 door Anoniem
Voor SSLVPN logins geldt eigenlijk dat in de nieuwe firmwares van de Fortigates, deze functionaliteit inmiddels niet meer bestaat.

Voor de admin logins heb ik een handige tip, voor wie dat nog niet aan heeft staan, maar je kunt binnen de Fortigate firewalls automations aanzetten die op verschillende manieren (bijvoorbeeld via Teams óf via mail) notificaties geven zodra een admin account een inlogpoging doet op de admin interface (ook als deze niet lukt). Ik heb dit jaren geleden al ingericht en zorgt ervoor dat je alert bent op admin logins op een Fortigate.
Vandaag, 12:45 door Anoniem
Fortinet is de laatste jaren sowieso al aan het prutsen....Ik zou nog liever opnsense in mijn netwerk plaatsen ( gratis) dan hun product....
Vandaag, 13:42 door Anoniem
Door Anoniem: Fortinet is de laatste jaren sowieso al aan het prutsen....Ik zou nog liever opnsense in mijn netwerk plaatsen ( gratis) dan hun product....
Ik heb jaren geleden diverse duren merken getest en beoordeeld (waaronder Fortinet) en allemaal afgeschoten. OPNsense is een prima alternatief en zeker een goed, veilig en compleet product.
Vandaag, 15:04 door _R0N_
Door Anoniem: Fortinet is de laatste jaren sowieso al aan het prutsen....Ik zou nog liever opnsense in mijn netwerk plaatsen ( gratis) dan hun product....

In de echte wereld willen klanten graag dat je gebruik maakt van spullen met ISO certificaten en zo, je kunt dus niet zomaar wat aansteken ook al functioneert het gelijkwaardig of zelfs beter.
Vandaag, 17:26 door CorChando - Bijgewerkt: Vandaag, 17:27
Door _R0N_:
Door Anoniem: Fortinet is de laatste jaren sowieso al aan het prutsen....Ik zou nog liever opnsense in mijn netwerk plaatsen ( gratis) dan hun product....

In de echte wereld willen klanten graag dat je gebruik maakt van spullen met ISO certificaten en zo, je kunt dus niet zomaar wat aansteken ook al functioneert het gelijkwaardig of zelfs beter.

Niet enkel ISO certificaten, een commercieel bedrijf zoals Fortinet (en andere van dit kaliber) hebben wel meer voordelen ten opzichte van bijvoorbeeld een OPNSense. OPNSense heeft overigens ook commerciele tak en daarmee zijn ze ook niet goedkoop, groot nadeel is dat je support per uur moet kopen, bij een Fortinet bijvoorbeeld koop je support voor een bepaalde periode.

Het gezeur op Fortinet hier is altijd lachwekkend. Tot op heden heeft niemand hier mij ooit een merk kunnen noemen van kaliber Fortinet wat niet minstens zoveel problemen kent. En wat iedereen ook niet lijkt te beseffen is dat meer dan 80% van de problemen door Fortinet zelf gevonden worden en bij de 20% andere problemen een groot deel te wijten is aan onkunde van de beheerder (bijvoorbeeld GUI open naar het hele internet).

Vooral de SSLVPN was een zorgenkind (in de hele security wereld) en Fortinet heeft als 1 van de weinigen (wellicht de enige, maar dat weet ik niet zeker) besloten om het helemaal de nek om te draaien. Geen gezeur meer. Ook een stukje minder gemak voor de gebruiker, maar veiligheid gaat in deze toch gewoon voor.

Daarmee is Fortinet niet de heilige graal of de beste partij ter wereld. Er is geen beste wat mij betreft. Het ligt aan je usecase, budget, verwachtingen, eisen, etc. Genoeg andere partijen van dit kaliber die ook prima zijn.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.