Pagina Selecteren

De grootschalige cyberaanval 'FortiBleed' heeft wereldwijd ruim 75.000 Fortinet-firewalls gecompromitteerd doordat aanvallers via een kwetsbaarheid in het partnerportaal inloggegevens van IT-dienstverleners wisten te bemachtigen. In Nederland zijn minstens 279 organisaties, waaronder lokale overheden en scholen, getroffen door een combinatie van deze aanval en gebrekkige basisbeveiliging, zoals verouderde firmware en het ontbreken van multifactorauthenticatie. De daders hebben inmiddels meer dan 110 miljoen aanmeldgegevens onderschept en installeren de malware FortigateSniffer om netwerkverkeer te monitoren en netwerktoegang door te verkopen. Bij de helft van de onderzochte Nederlandse systemen hebben de hackers eigen accounts aangemaakt voor permanente toegang, waardoor zij bij 136 organisaties op dit moment nog altijd actieve administratorrechten bezitten.

Bron: Dutch IT Channel