Resources

In deze cyber security hub delen we onze expertise en relevante resources.

News

Kwetsbaarheid in FortiOS en FortiProxy leidt tot ransomware-aanvallen

March 21, 2025
[wpbread]

 Het Nationaal Cyber Security Centrum (NCSC) heeft een toename waargenomen in ransomware-aanvallen waarbij cybercriminelen misbruik maken van kritieke kwetsbaarheden in FortiOS- en FortiProxy-apparaten. Deze kwetsbaarheden stellen aanvallers in staat om ongeauthenticeerde super_admin-rechten te verkrijgen en langdurige persistentie op kwetsbare apparaten te bewerkstelligen.​ Een publieke exploit is sinds 27 januari 2025 beschikbaar. Eerder is deze kwetsbaarheid misbruikt als zeroday (Bron 1, Bron 2). CVE-nummer(s): CVE-2024-55591, CVE-2025-24472​ Het Nationaal Cyber Security Centrum (NCSC) heeft een toename waargenomen in ransomware-aanvallen waarbij cybercriminelen misbruik maken van kritieke kwetsbaarheden in FortiOS- en FortiProxy-apparaten. Deze kwetsbaarheden stellen aanvallers in staat om ongeauthenticeerde super_admin-rechten te verkrijgen en langdurige persistentie op kwetsbare apparaten te bewerkstelligen.​ Een publieke exploit is sinds 27 januari 2025 beschikbaar. Eerder is deze kwetsbaarheid misbruikt als zeroday (Bron 1, Bron 2). CVE-nummer(s): CVE-2024-55591, CVE-2025-24472​ 

Recent Blogs

Cybersecurity

Oracle komt met noodpatch voor kritiek lek in Identity en Web Services Manager

Oracle heeft buiten de vaste patchcyclus om een noodpatch uitgebracht voor een kritieke kwetsbaarheid in Oracle Identity … Oracle heeft buiten de vaste patchcyclus om een noodpatch uitgebracht voor een kritieke kwetsbaarheid in Oracle Identity … 

Cybersecurity

Kabinet wil tijdelijke maatregelen terrorismebestrijding permanent maken

Het kabinet wil de Tijdelijke wet bestuurlijke maatregelen terrorisme-bestrijding permanent maken, ook al adviseert de Raad van … Het kabinet wil de Tijdelijke wet bestuurlijke maatregelen terrorisme-bestrijding permanent maken, ook al adviseert de Raad van … 

Cybersecurity

Microsoft dicht weer kritieke Copilot-lekken die datadiefstal mogelijk maakten

Microsoft heeft wederom verschillende kritieke kwetsbaarheden in chatbot Copilot gepatcht waardoor aanvallers data van … Microsoft heeft wederom verschillende kritieke kwetsbaarheden in chatbot Copilot gepatcht waardoor aanvallers data van …