VS waarschuwt voor ransomware-aanvallen via kwetsbare Fortinet-firewalls

dinsdag, 11 augustus 2026 (10:52) - Security.NL

In dit artikel:

De FBI en CISA waarschuwen dat ransomwaregroep Gunra organisaties aanvalt via kwetsbaarheden in Fortinet FortiGate-firewalls (CVE-2024-55591 en CVE-2025-24472). Voor beide beveiligingslekken zijn al sinds januari en februari updates beschikbaar. De criminelen gebruiken daarnaast gestolen inloggegevens en zwakke toegangscontroles op vpn-gateways om binnen te komen.

Na de eerste toegang bewegen ze zich via gestolen sessiegegevens en RDP door het netwerk. Ze richten zich onder meer op webservers voor VDI-authenticatie, interne Active Directory-servers en virtuele desktops van IT-medewerkers. Eerst stelen ze grote hoeveelheden gegevens uit bijvoorbeeld Microsoft OneDrive en SharePoint; in sommige gevallen ging het om tientallen terabytes. Daarna installeren ze ransomware en eisen losgeld, waarbij ze dreigen de buitgemaakte informatie online te publiceren als betaling uitblijft.

De Amerikaanse overheidsdiensten hebben ook gebruikte tools, ip-adressen, bestandsnamen en e-mailadressen gepubliceerd. De aanvallen onderstrepen volgens hen het belang van tijdig patchen en het beveiligen van toegangsgegevens.

BEKIJK OOK:

De Oranjezomer: Raymond Mens kritisch op Rob Jetten: 'Hij is onzichtbaar, op moeilijke momenten hoor je hem niet!'