image

VS waarschuwt voor ransomware-aanvallen via kwetsbare Fortinet-firewalls

dinsdag 11 augustus 2026, 10:39 door Redactie, 0 reacties

Criminelen maken gebruik van kwetsbaarheden in Fortinet FortiGate-firewalls voor het infecteren van organisaties met ransomware, zo waarschuwen de FBI en het Amerikaanse cyberagentschap CISA. Updates voor de betreffende kwetsbaarheden (CVE-2024-55591 en CVE-2025-24472) zijn sinds januari en februari vorig jaar beschikbaar. De aanvallen worden uitgevoerd door een ransomwaregroep genaamd Gunra.

Naast de genoemde Fortinet-lekken maken de aanvallers ook misbruik van gestolen en gelekte inloggegevens, alsmede 'SSH access control' kwetsbaarheden in vpn-gateways. Zodra de aanvallers toegang hebben proberen ze via gestolen session informatie en RDP (remote desktop protocol) zich verder binnen het netwerk te bewegen. Daarbij zijn onder andere VDI (virtual desktop infrastructure) authenticatie webservers, de interne Active Directory (AD) server en virtuele desktops van it-personeel het doelwit.

Bij de aanvallen proberen de aanvallers eerst gegevens te stelen, onder andere van Microsoft OneDrive en SharePoint. Bij sommige van de aanvallen werden tientallen terabytes aan data buitgemaakt, aldus de Amerikaanse overheidsdiensten. Als laatste wordt de ransomware uitgerold. Organisaties worden vervolgens onder druk gezet om het gevraagde losgeld te betalen. Wanneer organisaties dit weigeren dreigen de criminelen de gestolen data op internet te publiceren.

In de waarschuwing van het CISA en de FBI staan verschillende tools genoemd die de ransomwaregroep gebruikt, alsmede ip-adressen, bestandsnamen en e-mailadressen. Volgens de overheidsdiensten laten de aanvallen zien dat het belangrijk is dat organisaties tijdig hun systemen patchen.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.