Resources

In deze cyber security hub delen we onze expertise en relevante resources.

News

Kwetsbaarheid in FortiOS en FortiProxy leidt tot ransomware-aanvallen

March 21, 2025
[wpbread]

 Het Nationaal Cyber Security Centrum (NCSC) heeft een toename waargenomen in ransomware-aanvallen waarbij cybercriminelen misbruik maken van kritieke kwetsbaarheden in FortiOS- en FortiProxy-apparaten. Deze kwetsbaarheden stellen aanvallers in staat om ongeauthenticeerde super_admin-rechten te verkrijgen en langdurige persistentie op kwetsbare apparaten te bewerkstelligen.​ Een publieke exploit is sinds 27 januari 2025 beschikbaar. Eerder is deze kwetsbaarheid misbruikt als zeroday (Bron 1, Bron 2). CVE-nummer(s): CVE-2024-55591, CVE-2025-24472​ Het Nationaal Cyber Security Centrum (NCSC) heeft een toename waargenomen in ransomware-aanvallen waarbij cybercriminelen misbruik maken van kritieke kwetsbaarheden in FortiOS- en FortiProxy-apparaten. Deze kwetsbaarheden stellen aanvallers in staat om ongeauthenticeerde super_admin-rechten te verkrijgen en langdurige persistentie op kwetsbare apparaten te bewerkstelligen.​ Een publieke exploit is sinds 27 januari 2025 beschikbaar. Eerder is deze kwetsbaarheid misbruikt als zeroday (Bron 1, Bron 2). CVE-nummer(s): CVE-2024-55591, CVE-2025-24472​ 

Recent Blogs

Cybersecurity

Apple dicht lek gebruikt bij ‘zeer geraffineerde’ aanval tegen iPhone-gebruikers

Apple heeft updates uitgebracht voor twee kwetsbaarheden die zijn gebruikt bij ‘zeer geraffineerde’ aanvallen tegen de iPhones … Apple heeft updates uitgebracht voor twee kwetsbaarheden die zijn gebruikt bij ‘zeer geraffineerde’ aanvallen tegen de iPhones … 

Cybersecurity

Kabinet akkoord met plan voor soevereine digitale overheid

Het demissionaire kabinet is vandaag akkoord gegaan met een plan dat voor een autonome en soevereine digitale overheid moet … Het demissionaire kabinet is vandaag akkoord gegaan met een plan dat voor een autonome en soevereine digitale overheid moet … 

Cybersecurity

NCSC: geen misbruik van Notepad++-lek in Nederland waargenomen

Voor zover bekend is er in Nederland geen misbruik gemaakt van een kwetsbaarheid in Notepad++, waardoor aanvallers malafide … Voor zover bekend is er in Nederland geen misbruik gemaakt van een kwetsbaarheid in Notepad++, waardoor aanvallers malafide …