image

NCSC informeert organisaties over gelekte Fortinet-wachtwoorden

vrijdag 19 juni 2026, 11:18 door Redactie, 3 reacties

Het Nationaal Cyber Security Centrum (NCSC) heeft meerdere organisaties ingelicht dat wachtwoorden van hun firewalls of vpn-gebruikers op internet zijn gelekt. Afgelopen woensdag werd bekend dat criminelen de inloggegevens van zo'n 74.000 Fortinet-firewalls en vpn-gateways in handen hebben. De lijst met inloggegevens wordt op internet aangeboden.

"We hebben inmiddels meerdere organisaties geïnformeerd over aangetroffen inloggegevens. Omdat de volledige omvang van de campagne nog niet duidelijk is, is het mogelijk dat nog niet alle getroffen organisaties zijn bereikt. Controleer daarom actief of jouw organisatie voorkomt in de bekende datasets", zo laat het NCSC weten. De overheidsinstantie wijst organisaties door naar de website van cybersecuritybedrijf Hudson Rock dat een overzicht van gecompromitteerde organisaties heeft.

Het NCSC roept organisaties op om verschillende maatregelen te nemen. "Per organisatie is niet vastgesteld welke vervolgactiviteiten na de eerste toegang hebben plaatsgevonden. Daardoor kunnen we niet aangeven of en in welke mate jouw organisatie is geraakt. Voer daarom een eigen risico- en impactanalyse uit en controleer in ieder geval onderstaande punten." Daarbij worden zaken genoemd als het controleren van logs en het checken op de aanwezigheid van verdachte accounts.

Eerder kregen Fortinet-klanten van het Australische Cyber Security Centre (ACSC) het advies om alle admin- en vpn-wachtwoorden te wijzigen. Iets dat ook het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security aanraadt. Het Britse National Cyber Security Centre (NCSC) adviseert zelfs het uitvoeren van een fabrieksreset van het Fortinet-apparaat, omdat het aanpassen van alleen inloggegevens mogelijk niet genoeg is om een aanvaller van het systeem te verwijderen.

Reacties (3)
Vandaag, 12:00 door Anoniem
Voor SSLVPN logins geldt eigenlijk dat in de nieuwe firmwares van de Fortigates, deze functionaliteit inmiddels niet meer bestaat.

Voor de admin logins heb ik een handige tip, voor wie dat nog niet aan heeft staan, maar je kunt binnen de Fortigate firewalls automations aanzetten die op verschillende manieren (bijvoorbeeld via Teams óf via mail) notificaties geven zodra een admin account een inlogpoging doet op de admin interface (ook als deze niet lukt). Ik heb dit jaren geleden al ingericht en zorgt ervoor dat je alert bent op admin logins op een Fortigate.
Vandaag, 12:45 door Anoniem
Fortinet is de laatste jaren sowieso al aan het prutsen....Ik zou nog liever opnsense in mijn netwerk plaatsen ( gratis) dan hun product....
Vandaag, 13:42 door Anoniem
Door Anoniem: Fortinet is de laatste jaren sowieso al aan het prutsen....Ik zou nog liever opnsense in mijn netwerk plaatsen ( gratis) dan hun product....
Ik heb jaren geleden diverse duren merken getest en beoordeeld (waaronder Fortinet) en allemaal afgeschoten. OPNsense is een prima alternatief en zeker een goed, veilig en compleet product.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.