image

Hackers Fortinet-firewalls onderschepten inlogverkeer van 24 protocollen

dinsdag 23 juni 2026, 16:18 door Redactie, 3 reacties

De hackers die tienduizenden Fortinet-firewalls wisten te hacken hebben op de gecompromitteerde apparaten het inlogverkeer van 24 verschillende protocollen onderschept, waarmee ze gehashte en onversleutelde wachtwoorden in handen kregen. Dat laat cybersecuritybedrijf SOCRadar in een nieuwe analyse van de aanval weten (pdf). Vorige week werd bekend dat criminelen de inloggegevens van zo'n 74.000 Fortinet-firewalls en vpn-gateways in handen hebben en te koop aanbieden.

Door een open directory konden onderzoekers allerlei informatie over de operatie van de aanvallers achterhalen. In de nieuwe analyse stelt SOCRadar dat de aanval begon met SSH bruteforce-aanvallen waarvoor de aanvallers een eigen lijst met inloggegevens gebruikten. De lijst zou naar verluidt bestaan uit inloggegevens van eerdere datalekken gecombineerd met aangeschafte datasets.

Zodra de aanvallers toegang tot de firewall hadden installeerden ze een netwerksniffer die passief het inlogverkeer van 24 verschillende protocollen onderschept, zoals NetBIOS, SMB, LDAP, SMTP, POP3, IMAP, FTP, Telnet, RDP, Radius en FortiClient. Zodoende kregen de aanvallers gehashte en onversleutelde wachtwoorden in handen. Sommige van de protocollen versturen inloggegevens onversleuteld.

De onderschepte wachtwoordhashes werden vervolgens via een gedistribueerd GPU-cluster gekraakt. Met deze gekraakte wachtwoorden probeerden de aanvallers zich lateraal te bewegen en onder andere toegang te krijgen tot Active Directory en MSSQL-databases. Het uiteindelijke doel is volgens de onderzoekers diefstal van gevoelige data afkomstig van netwerkschijven en het gebruik van gestolen session cookies om toegang tot gehackte omgeving te behouden.

Reacties (3)
24-06-2026, 12:42 door Bitje-scheef
Fortigate naar Forti-gat. Deze jongens zijn mij even teveel in de media...
24-06-2026, 13:48 door Anoniem
Door Bitje-scheef: Fortigate naar Forti-gat. Deze jongens zijn mij even teveel in de media...
Ik denk dat Fortinet een sterk overhyped merk is, ik heb het al jaren geleden afgeschoten en ben er niet mee doorgegaan. Te duur en te slecht.
Ik heb recent uitgezocht omdat Fortinet zoals een paar andere merken SSLVPN hebben uit gefaseerd en het lijkt erop dat de implementatie van SSLVPN niet aan de hoogste veiligheidsstandaarden voldoet vanwaar de beveiligingsproblemen.
Het lijkt me dus dat ze het gewoon niet kunnen of het aan de junior ontwikkelaar overlaten om zoveel als mogelijk te kunnen cashen.
Gisteren, 10:19 door Anoniem
Door Anoniem:
Door Bitje-scheef: Fortigate naar Forti-gat. Deze jongens zijn mij even teveel in de media...
Ik denk dat Fortinet een sterk overhyped merk is, ik heb het al jaren geleden afgeschoten en ben er niet mee doorgegaan. Te duur en te slecht.
Ik heb recent uitgezocht omdat Fortinet zoals een paar andere merken SSLVPN hebben uit gefaseerd en het lijkt erop dat de implementatie van SSLVPN niet aan de hoogste veiligheidsstandaarden voldoet vanwaar de beveiligingsproblemen.
Het lijkt me dus dat ze het gewoon niet kunnen of het aan de junior ontwikkelaar overlaten om zoveel als mogelijk te kunnen cashen.

Ik vind dat je het wat overdrijft. Ik zie hier nagenoeg alle fabrikanten van firewalls en andere security producten vrij regelmatig voorbij komen. Fortinet komt best vaak voor, maar wordt ook veel gebruikt. Hoe meer iets gebruikt wordt, hoe groter het doelwit en hoe groter de impact.
Ik vraag me vaak af hoeveel admin's de moeite nemen om de cookbooks door te nemen en security best practices toe te passen. Veel kwetsbaarheden waren simpelweg te voorkomen door je management interface aan de buitenkant dicht te zetten of te beperken tot een handjevol IP's. Er zijn ook incidenten geweest die wel slecht waren, maar in veel gevallen waren er ook patches die soms na maanden nog niet bij alle gebruikers waren geïnstalleerd. Het beleid van Fortinet dat je voor security updates moet betalen doet er ook niet goed aan. In veel MKB situaties zijn de kosten hiervoor (te) hoog. Een paar tientjes per jaar voor alleen updates zou beter zijn. Nu zijn het honderden euro's, soms zelfs 1000+ per jaar. Kleine prijs voor een beetje veiligheid zou je zeggen, maar niet iedere ondernemer kan al die duizendjes links en rechts missen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.