Resources

In deze cyber security hub delen we onze expertise en relevante resources.

News

Kwetsbaarheid in FortiOS en FortiProxy leidt tot ransomware-aanvallen

March 21, 2025
[wpbread]

 Het Nationaal Cyber Security Centrum (NCSC) heeft een toename waargenomen in ransomware-aanvallen waarbij cybercriminelen misbruik maken van kritieke kwetsbaarheden in FortiOS- en FortiProxy-apparaten. Deze kwetsbaarheden stellen aanvallers in staat om ongeauthenticeerde super_admin-rechten te verkrijgen en langdurige persistentie op kwetsbare apparaten te bewerkstelligen.​ Een publieke exploit is sinds 27 januari 2025 beschikbaar. Eerder is deze kwetsbaarheid misbruikt als zeroday (Bron 1, Bron 2). CVE-nummer(s): CVE-2024-55591, CVE-2025-24472​ Het Nationaal Cyber Security Centrum (NCSC) heeft een toename waargenomen in ransomware-aanvallen waarbij cybercriminelen misbruik maken van kritieke kwetsbaarheden in FortiOS- en FortiProxy-apparaten. Deze kwetsbaarheden stellen aanvallers in staat om ongeauthenticeerde super_admin-rechten te verkrijgen en langdurige persistentie op kwetsbare apparaten te bewerkstelligen.​ Een publieke exploit is sinds 27 januari 2025 beschikbaar. Eerder is deze kwetsbaarheid misbruikt als zeroday (Bron 1, Bron 2). CVE-nummer(s): CVE-2024-55591, CVE-2025-24472​ 

Recent Blogs

Cybersecurity

Britse overheid waarschuwt bedrijven ongevraagd voor kwetsbare systemen

De Britse overheid heeft een nieuwe dienst gelanceerd waarbij bedrijven en organisaties ongevraagd voor kwetsbare systemen … De Britse overheid heeft een nieuwe dienst gelanceerd waarbij bedrijven en organisaties ongevraagd voor kwetsbare systemen … 

Cybersecurity

Minister wijst op risico’s van cloudgebruik door Nederlandse zorg

Het gebruik van clouddiensten door Nederlandse zorginstanties neemt allerlei risico’s met zich mee. Dat schrijft demissionair … Het gebruik van clouddiensten door Nederlandse zorginstanties neemt allerlei risico’s met zich mee. Dat schrijft demissionair … 

Cybersecurity

‘Kritiek React-lek paar uur na bekendmaking misbruikt bij aanvallen’

Een kritieke kwetsbaarheid in React is een paar uur na de bekendmaking actief misbruikt door aanvallers, zo stelt Amazon. … Een kritieke kwetsbaarheid in React is een paar uur na de bekendmaking actief misbruikt door aanvallers, zo stelt Amazon. …