Russischsprekende criminelen zouden tienduizenden Fortinet-firewalls hebben gekraakt via gelekte wachtwoorden
Een vermoedelijk Russischsprekende criminele groep richt zich op grote bedrijven die Fortinet-firewalls en VPN's gebruiken — toegang zou verkregen zijn via eerder uitgelekte inloggegevens.
Kernpunten
- Een vermoedelijk Russischsprekende criminele groep compromitteert naar verluidt tienduizenden Fortinet-firewalls en VPN's wereldwijd.
- De aanvallers maken gebruik van eerder bekende, gelekte wachtwoorden om toegang te krijgen tot apparatuur van grote bedrijven.
- Fortinet-apparatuur wordt breed ingezet in bedrijfsnetwerken, ook in de BeNeLux.
Een vermoedelijk Russischsprekende criminele groep zou tienduizenden Fortinet-firewalls en VPN's hebben gecompromitteerd die in gebruik zijn bij grote bedrijven wereldwijd. Dat meldt TechCrunch. De aanvallers zouden hiervoor eerder gelekte of bekende wachtwoorden hebben gebruikt — geen nieuw beveiligingslek, maar misbruik van inloggegevens die al eerder op straat lagen.
Fortinet maakt firewalls en VPN-oplossingen (Virtual Private Networks — beveiligde verbindingen voor toegang op afstand tot bedrijfsnetwerken) die wereldwijd op grote schaal worden ingezet door ondernemingen en overheidsinstellingen.
Wat betekent dit voor de BeNeLux?
Organisaties die Fortinet-firewalls of VPN's inzetten, lopen risico als zij werken met wachtwoorden die eerder zijn uitgelekt — bijvoorbeeld via eerdere datalekken. Het updaten van inloggegevens en het controleren van actieve sessies is in een dergelijk scenario een directe aanbevolen stap.
TechCrunch benadrukt dat het hier gaat om een lopend incident waarbij meerdere grote bedrijven zijn getroffen.