Kritiek beveiligingslek in Fortinet FortiGate-firewalls misbruikt bij aanvallen
In dit artikel:
Een kritieke kwetsbaarheid in Fortinet FortiGate-firewalls, CVE-2025-25249, wordt actief misbruikt door cybercriminelen. Het lek zit in FortiOS en stelt ongeauthenticeerde aanvallers in staat om via speciaal gemaakte verzoeken willekeurige code en commando’s uit te voeren. Fortinet bracht op 13 januari beveiligingsupdates uit.
De aanvallers installeren vervolgens PivotC2, een tool waarmee zij onder meer VPN- en wifi-wachtwoorden, SSL-VPN-inloggegevens, LDAP-credentials en gegevens van beheerders kunnen stelen. Daarmee krijgen ze toegang tot andere systemen en kunnen ze zich binnen netwerken verplaatsen. SOCRadar meldt aanvallen in de Verenigde Staten, Chili, Colombia en het Verenigd Koninkrijk. Bij twee Amerikaanse organisaties werd ook het achterliggende netwerk binnengedrongen. Volgens de onderzoekers is het lek zeker sinds juli actief uitgebuit door een Russischtalige, financieel gemotiveerde cybercrimegroep. Organisaties die FortiOS gebruiken moeten de beschikbare updates installeren en gestolen of mogelijk blootgestelde inloggegevens vervangen.
Vandaag Inside: Johan Derksen over AI-berichten van premier Rob Jetten: 'Dan ben je niet geschikt!'