Cybertech Europe 2026 - Officiel mediepartner for IT-branchen

Kritiske Fortinet-sårbarheder udnyttes aktivt i igangværende angreb

Kritiske Fortinet-sårbarheder udnyttes aktivt i løbende angreb mod FortiSandbox Kritiske Fortinet-sårbarheder udnyttes aktivt i løbende angreb mod FortiSandbox
Sikkerhedsforskere advarer om aktiv udnyttelse af flere kritiske sårbarheder i Fortinet FortiSandbox.

Trusselsefterretningsfirmaet Defused Cyber advarer om, at cyberkriminelle aktivt udnytter flere alvorlige sikkerhedshuller i Fortinet FortiSandbox.

I en opslag på X Virksomheden oplyste, at de i de seneste 24 timer har observeret angreb, der udnytter sårbarhederne. CVE-2026-39813, CVE-2026-39808 og CVE-2026-25089.

CVE-2026-39813, som har en CVSS-score på 9,1, er en sårbarhed over for sti-gennemtrængning i FortiSandbox JRPC API. Fejlen kan give en uautoriseret angriber mulighed for at omgå godkendelse via specielt udformede HTTP-anmodninger.

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

Den anden sårbarhed, CVE-2026-39808, som også har en CVSS-score på 9,1, er en sårbarhed i forbindelse med kommandoinjektion i operativsystemet. Den kan give en uautoriseret angriber mulighed for at udføre vilkårlig kode eller kommandoer via specielt udformede HTTP-anmodninger. Begge disse sårbarheder blev rettet af Fortinet i april 2026.

Den tredje sårbarhed, CVE-2026-25089, blev først opdateret i sidste uge. Fortinet beskriver det som en kommandoinjektion, der påvirker FortiSandbox, FortiSandbox Cloud og FortiSandbox PaaS Web UI. Fejlen kan give en uautoriseret angriber mulighed for at udføre uautoriserede kommandoer via specielt udformede HTTP-anmodninger.

Ifølge Defused Cyber er der tegn på, at det proof-of-concept-materiale, der cirkulerer CVE-2026-25089 er delvist genereret ved hjælp af kunstig intelligens. Virksomheden mener også, at materialet indeholder unøjagtigheder, og påpeger, at der endnu ikke er offentliggjort nogen fungerende exploit.

Fortinet er fortsat et attraktivt mål

Sårbarheder i Fortinet sikkerhedsprodukter er blevet tilbagevendende mål for cyberkriminelle grupper i de seneste år.

I april 2026 udgav Fortinet nødsikkerhedsopdateringer til den kritiske sårbarhed. CVE-2026-35616 i FortiClient EMS. Virksomheden bekræftede derefter, at sårbarheden allerede blev udnyttet i rigtige angreb.

FortiBleed kompromitterede angiveligt over 30.000 firewalls

I mellemtiden rapporterer cybersikkerhedsfirmaet SOCRadar at formodede russisktalende trusselsaktører har kompromitteret mere end 30.000 Fortinet-firewalls i en massiv global kampagne.

Opdagelsen blev gjort, efter at forskere identificerede en aktiv server, der var knyttet til operationen.

Ifølge SOCRadar Angribernes database indeholder loginoplysninger til over 30.791 enheder, der tilhører virksomheder, regeringer og organisationer i 194 lande.

Virksomheden beskriver dataene som verificerede og fungerende brugernavne og adgangskoder, der er blevet testet og bekræftet via automatiserede værktøjer, der kører kontinuerligt.

Blandt de berørte organisationer er banker, teleoperatører, hospitaler, universiteter, offentlige myndigheder, energiselskaber og multinationale selskaber.

De ti hårdest ramte lande inkluderer Indien, USA, Mexico, Colombia, Thailand, Taiwan, Indonesien, Malaysia, Singapore og Frankrig. Indien Ifølge rapporten tegner det sig for omkring 60 procent af alle internet-eksponerede Fortinet-installationer i den offentlige sektor.

To-trins metode til udvidelse af indtrængen

SOCRadar oplyser, at angriberne bruger en totrinsmetode.

Først testes tidligere lækkede Fortinet-adgangskode mod internet-eksponerede enheder. Ifølge virksomheden har mange organisationer aldrig ændret adgangskoder efter tidligere databrud.

Når angribere får adgang til en enhed, overvåger de passivt netværkstrafikken for at indsamle yderligere legitimationsoplysninger, der passerer gennem systemet, som de derefter bruger til at kompromittere flere enheder og udvide deres drift.

Hudson Rock: Næsten 74.000 firewall-URL'er er blevet angrebet

I en opfølgende analyse offentliggjort den 17. juni 2026 oplyser cybersikkerhedsfirmaet Hudson Rock, at den såkaldte FortiBleed-kampagnen har målrettet 73.932 unikke firewall-URL'er i 194 lande.

Ifølge virksomheden resulterede kampagnen i 21.632 unikke berørte domæner.

Aktiviteten blev først bemærket af sikkerhedsforskeren Volodymyr “Bob” Diachenko i et opslag på LinkedIn i sidste uge.

grafisk brugergrænseflade, tekst

Ifølge Diachenko Det involverer en russisktalende gruppe med flere operatører, der udfører storstilet indsamling af autentificeringsdata fra Fortinet FortiGate SSL VPN-enheder verden over.

Operationen foretog angiveligt cirka 1,16 milliarder autentificeringsforsøg mod 320.777 FortiGate-mål og yderligere 2,1 milliarder forsøg mod 163.650 Microsoft SQL-servere.

Opfanger VPN-trafik og angriber Active Directory

Forskerne vurderer, at gruppens aktiviteter rækker langt ud over traditionel indsamling af brugernavne og adgangskoder.

Ifølge analysen opfanger angriberne SSL VPN-godkendelse, knækker hashværdier ved hjælp af en klynge af 45 GPU'er administreret via Hashtopolis, og bevæger sig derefter videre ind i interne Active Directory-miljøer for at etablere langsigtet adgang.

Det er også mistanke om, at angriberne systematisk scanner internet-eksponerede Fortinet-installationer ved hjælp af kendte adgangskodelister og registrerer alle succesfulde logins.

Kompromitterede enheder bruges derefter som lyttepunkter til at indsamle yderligere legitimationsoplysninger, hvilket ifølge forskerne skaber en kontinuerlig kæde af uautoriseret adgang.

Hudson Rock advarer især om, at selv meget komplekse adgangskoder kan blive ubrugelige, hvis de vises i klartekst.

“"Kompleksiteten neutraliseres fuldstændigt, når adgangskoder nulstilles i klartekst. Hvis angribere kan genbruge kendte legitimationsoplysninger for at omgå sikkerhedsperimeteren, tilbyder selve adgangskodepolitikken ingen beskyttelse," bemærker virksomheden.

Hold dig opdateret med de vigtigste nyheder

Ved at trykke på knappen Abonner bekræfter du, at du har læst og accepterer vores privatlivspolitik og brugsbetingelser
  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME