Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie
Abonneren

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
Neem contact met ons op

Kritieke kwetsbaarheden in Fortinet worden actief misbruikt in lopende aanvallen.

Kritieke kwetsbaarheden in Fortinet worden actief misbruikt in aanhoudende aanvallen op FortiSandbox. Kritieke kwetsbaarheden in Fortinet worden actief misbruikt in aanhoudende aanvallen op FortiSandbox.
Beveiligingsonderzoekers waarschuwen voor actieve exploitatie van diverse kritieke kwetsbaarheden in Fortinet FortiSandbox.

Het inlichtingenbureau Defused Cyber waarschuwt dat cybercriminelen actief misbruik maken van diverse ernstige beveiligingslekken in Fortinet FortiSandbox.

In één berichten op X Het bedrijf verklaarde dat het de afgelopen 24 uur aanvallen heeft waargenomen die gebruikmaken van de kwetsbaarheden. CVE-2026-39813, CVE-2026-39808 en CVE-2026-25089.

CVE-2026-39813, met een CVSS-score van 9,1, is een path traversal-kwetsbaarheid in FortiSandbox JRPC API. Het beveiligingslek zou een niet-geauthenticeerde aanvaller in staat kunnen stellen de authenticatie te omzeilen door middel van speciaal geconstrueerde HTTP-verzoeken.

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

De tweede kwetsbaarheid, CVE-2026-39808, die ook een CVSS-score van 9,1, Het betreft een command-injectiekwetsbaarheid in het besturingssysteem. Deze kwetsbaarheid zou een niet-geauthenticeerde aanvaller in staat kunnen stellen om willekeurige code of commando's uit te voeren via speciaal geconstrueerde HTTP-verzoeken. Beide kwetsbaarheden zijn in april 2026 door Fortinet verholpen.

De derde kwetsbaarheid, CVE-2026-25089, werd vorige week voor het eerst gepatcht. Fortinet beschrijft het als een commandinjectie die van invloed is op FortiSandbox, FortiSandbox Cloud en FortiSandbox PaaS Web UI. Het beveiligingslek zou een niet-geauthenticeerde aanvaller in staat kunnen stellen om ongeautoriseerde commando's uit te voeren via speciaal geconstrueerde HTTP-verzoeken.

Volgens Defused Cyber zijn er aanwijzingen dat het proof-of-conceptmateriaal dat rondgaat, niet klopt. CVE-2026-25089 Het materiaal is deels gegenereerd met behulp van kunstmatige intelligentie. Het bedrijf is van mening dat het materiaal onnauwkeurigheden bevat en wijst erop dat er nog geen werkende exploit is gepubliceerd.

Fortinet blijft een aantrekkelijk doelwit.

Kwetsbaarheden in Fortinet beveiligingsproducten zijn de afgelopen jaren steeds vaker het doelwit geworden van cybercriminele groeperingen.

In april 2026 bracht Fortinet noodbeveiligingsupdates uit voor de kritieke kwetsbaarheid. CVE-2026-35616 in FortiClient EMS. Het bedrijf bevestigde vervolgens dat de kwetsbaarheid al werd misbruikt bij daadwerkelijke aanvallen.

FortiBleed zou naar verluidt meer dan 30.000 firewalls hebben gehackt.

Ondertussen meldt het cybersecuritybedrijf SOCRadar dat vermoedelijke Russischsprekende cybercriminelen meer dan 30.000 Fortinet-firewalls hebben gecompromitteerd in een grootschalige wereldwijde campagne.

De ontdekking werd gedaan nadat onderzoekers een actieve server hadden geïdentificeerd die aan de operatie was gekoppeld.

Volgens SOCRadar De database van de aanvallers bevat inloggegevens voor meer dan 30.791 apparaten van bedrijven, overheden en organisaties in 194 landen.

Het bedrijf omschrijft de gegevens als geverifieerde en werkende gebruikersnamen en wachtwoorden die zijn getest en bevestigd door geautomatiseerde tools die continu draaien.

Onder de getroffen organisaties bevinden zich banken, telecomaanbieders, ziekenhuizen, universiteiten, overheidsinstanties, energiebedrijven en multinationale ondernemingen.

De tien zwaarst getroffen landen omvat India, de VS, Mexico, Colombia, Thailand, Taiwan, Indonesië, Maleisië, Singapore en Frankrijk. India Volgens het rapport vertegenwoordigt dit ongeveer 60 procent van alle Fortinet-installaties in de publieke sector die met internet verbonden zijn.

Tweestapsmethode voor het uitbreiden van de intrusie

SOCRadar stelt dat de aanvallers een tweestapsmethode gebruiken.

Eerst worden eerder uitgelekte exemplaren getest. Fortinet-wachtwoord tegen apparaten die via internet bereikbaar zijn. Volgens het bedrijf hebben veel organisaties na eerdere datalekken hun wachtwoorden nooit gewijzigd.

Zodra aanvallers toegang hebben tot een apparaat, monitoren ze passief het netwerkverkeer om aanvullende inloggegevens te verzamelen die door het systeem gaan. Deze gegevens gebruiken ze vervolgens om meer apparaten te compromitteren en hun activiteiten uit te breiden.

Hudson Rock: Bijna 74.000 firewall-URL's zijn aangevallen.

In een vervolganalyse die op 17 juni 2026 werd gepubliceerd, stelt cybersecuritybedrijf Hudson Rock dat de zogenaamde De FortiBleed-campagne heeft 73.932 unieke firewall-URL's in 194 landen als doelwit gekozen.

Volgens het bedrijf heeft de campagne geleid tot 21.632 unieke getroffen domeinen.

De activiteit werd voor het eerst opgemerkt door de beveiligingsonderzoeker. Volodymyr “Bob” Diachenko in een bericht op LinkedIn van vorige week.

grafische gebruikersinterface, tekst

Volgens Diachenko Het betreft een Russischsprekende groep met meerdere operators die wereldwijd op grote schaal authenticatiegegevens verzamelt van Fortinet FortiGate SSL VPN-apparaten.

De operatie zou naar verluidt ongeveer 1,16 miljard authenticatiepogingen hebben ondernomen tegen 320.777 FortiGate-doelen en nog eens 2,1 miljard pogingen tegen 163.650 Microsoft SQL-servers.

Onderschept VPN-verkeer en valt Active Directory aan.

De onderzoekers schatten in dat de activiteiten van de groep veel verder reiken dan het traditionele verzamelen van gebruikersnamen en wachtwoorden.

Volgens de analyse onderscheppen de aanvallers SSL VPN-authenticatie, kraken ze hashwaarden met behulp van een cluster van 45 GPU's die via Hashtopolis worden beheerd, en dringen ze vervolgens door in interne Active Directory-omgevingen om langdurige toegang te verkrijgen.

Er bestaat ook het vermoeden dat de aanvallers systematisch internettoegankelijke Fortinet-installaties scannen met behulp van bekende wachtwoordlijsten en alle succesvolle inlogpogingen registreren.

Gecompromitteerde apparaten worden vervolgens gebruikt als afluisterpunten om aanvullende inloggegevens te onderscheppen, wat volgens de onderzoekers een continue keten van ongeautoriseerde toegang creëert.

Hudson Rock Er wordt met name gewaarschuwd dat zelfs zeer complexe wachtwoorden nutteloos kunnen worden als ze in platte tekst worden weergegeven.

“"De complexiteit wordt volledig geneutraliseerd wanneer wachtwoorden in platte tekst worden gereset. Als aanvallers bekende inloggegevens kunnen hergebruiken om de beveiligingsperimeter te omzeilen, biedt het wachtwoordbeleid zelf geen enkele bescherming", aldus het bedrijf.

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD