image

VS waarschuwt voor ransomware-aanvallen via kwetsbare Fortinet-firewalls

dinsdag 11 augustus 2026, 10:39 door Redactie, 7 reacties

Criminelen maken gebruik van kwetsbaarheden in Fortinet FortiGate-firewalls voor het infecteren van organisaties met ransomware, zo waarschuwen de FBI en het Amerikaanse cyberagentschap CISA. Updates voor de betreffende kwetsbaarheden (CVE-2024-55591 en CVE-2025-24472) zijn sinds januari en februari vorig jaar beschikbaar. De aanvallen worden uitgevoerd door een ransomwaregroep genaamd Gunra.

Naast de genoemde Fortinet-lekken maken de aanvallers ook misbruik van gestolen en gelekte inloggegevens, alsmede 'SSH access control' kwetsbaarheden in vpn-gateways. Zodra de aanvallers toegang hebben proberen ze via gestolen session informatie en RDP (remote desktop protocol) zich verder binnen het netwerk te bewegen. Daarbij zijn onder andere VDI (virtual desktop infrastructure) authenticatie webservers, de interne Active Directory (AD) server en virtuele desktops van it-personeel het doelwit.

Bij de aanvallen proberen de aanvallers eerst gegevens te stelen, onder andere van Microsoft OneDrive en SharePoint. Bij sommige van de aanvallen werden tientallen terabytes aan data buitgemaakt, aldus de Amerikaanse overheidsdiensten. Als laatste wordt de ransomware uitgerold. Organisaties worden vervolgens onder druk gezet om het gevraagde losgeld te betalen. Wanneer organisaties dit weigeren dreigen de criminelen de gestolen data op internet te publiceren.

In de waarschuwing van het CISA en de FBI staan verschillende tools genoemd die de ransomwaregroep gebruikt, alsmede ip-adressen, bestandsnamen en e-mailadressen. Volgens de overheidsdiensten laten de aanvallen zien dat het belangrijk is dat organisaties tijdig hun systemen patchen.

Reacties (7)
Gisteren, 11:55 door Anoniem
Fortinet zou je netwerk moeten beveiligen, maar doet vaker het tegenovergestelde, onedrive cq sharepoint ditto, laat de impact een goed doordringen: tientallen terrabytes buit.
Gisteren, 12:34 door Anoniem
Door Anoniem: Fortinet zou je netwerk moeten beveiligen, maar doet vaker het tegenovergestelde, onedrive cq sharepoint ditto, laat de impact een goed doordringen: tientallen terrabytes buit.
Elk apparaat heeft lekken. Dat is de laatste tijd maar steeds duidelijker geworden. Let op, het gaat hier om een lek waar al 1.5 jaar een patch voor is! Dat zegt meer over de beheerder dan Fortinet.
Gisteren, 12:46 door Anoniem
Door Anoniem: Fortinet zou je netwerk moeten beveiligen, maar doet vaker het tegenovergestelde, onedrive cq sharepoint ditto, laat de impact een goed doordringen: tientallen terrabytes buit.

Dit zijn kwetsbaarheden die al sinds januari en februari 2025 bekend zijn en toen is er al duidelijk aan gegeven om je modellen te updaten, en indien dat niet mogelijk is te vervangen voor nieuwere apparatuur.
Als je dit niet doet dan ligt dat in mijn ogen toch echt bij de slachtoffers zelf.
Gisteren, 13:31 door Anoniem
Door Anoniem:
Door Anoniem: Fortinet zou je netwerk moeten beveiligen, maar doet vaker het tegenovergestelde, onedrive cq sharepoint ditto, laat de impact een goed doordringen: tientallen terrabytes buit.
Elk apparaat heeft lekken. Dat is de laatste tijd maar steeds duidelijker geworden. Let op, het gaat hier om een lek waar al 1.5 jaar een patch voor is! Dat zegt meer over de beheerder dan Fortinet.

Het ene product meer als het andere product. Heeft met de onderliggende techstack en design keuzes te maken.
Gisteren, 15:33 door Anoniem
Dit kan niet waar zijn. Forti heeft nu IEC 62443 Security Level SL4, zoals ze laatst heel trots aankondigden, dus zou niet mogen moeten kunnen.
Gisteren, 16:28 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Fortinet zou je netwerk moeten beveiligen, maar doet vaker het tegenovergestelde, onedrive cq sharepoint ditto, laat de impact een goed doordringen: tientallen terrabytes buit.
Elk apparaat heeft lekken. Dat is de laatste tijd maar steeds duidelijker geworden. Let op, het gaat hier om een lek waar al 1.5 jaar een patch voor is! Dat zegt meer over de beheerder dan Fortinet.

Het ene product meer als het andere product. Heeft met de onderliggende techstack en design keuzes te maken.
Dus per default een lekke design keuze. Het lijkt wel een Amerikaans product dat per default nooit goed uitontwikkeld is.
Jaren geleden dit product getest en verbannen naar de prullenbak.
Gisteren, 18:57 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Fortinet zou je netwerk moeten beveiligen, maar doet vaker het tegenovergestelde, onedrive cq sharepoint ditto, laat de impact een goed doordringen: tientallen terrabytes buit.
Elk apparaat heeft lekken. Dat is de laatste tijd maar steeds duidelijker geworden. Let op, het gaat hier om een lek waar al 1.5 jaar een patch voor is! Dat zegt meer over de beheerder dan Fortinet.

Het ene product meer als het andere product. Heeft met de onderliggende techstack en design keuzes te maken.

Mee eens, fortinet is vooral goed in lekken, gekke keuze voor een firewall leverancier, maar zo krijg je wel regelmatig aandacht op security forums, en je naam wordt nog eens genoemd door de fbi.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.