image

Securitybedrijf Fortinet getroffen door datalek met klantgegevens

vrijdag 13 september 2024, 09:30 door Redactie, 8 reacties

Securitybedrijf Fortinet waarschuwt klanten voor een datalek, nadat een aanvaller toegang tot een third-party cloudomgeving wist te krijgen. In deze 'cloud-based shared file drive' stonden gegevens van een 'klein aantal' klanten die door de aanvaller zijn gestolen. Hoe de aanvaller toegang tot de cloudomgeving kon krijgen laat het securitybedrijf niet weten. De aankondiging bevat nauwelijks informatie. Fortinet zegt dat het politie en cyberagentschappen over het datalek heeft ingelicht.

De melding van Fortinet volgt op een bericht dat iemand gisteren op een forum plaatste. In het bericht claimt deze persoon dat hij 440 gigabyte aan bestanden uit de Azure SharePoint-omgeving van Fortinet heeft gestolen. Vervolgens zou Fortinet zijn benaderd om in ruil voor de gestolen data losgeld te betalen, wat het bedrijf weigerde.

Reacties (8)
13-09-2024, 10:53 door Anoniem
In deze 'cloud-based shared file drive' stonden gegevens van een 'klein aantal' klanten die door de aanvaller zijn gestolen.

En dan lees je:
De melding van Fortinet volgt op een bericht dat iemand gisteren op een forum plaatste. In het bericht claimt deze persoon dat hij 440 gigabyte aan bestanden uit de Azure SharePoint-omgeving van Fortinet heeft gestolen.

Zeker weten Fortinet dat het om een "klein aantal klanten" gaat??
13-09-2024, 11:55 door Anoniem
relatief gezien (0,3% zeggen ze) wel, absoluut gezien...... ;-)
https://www.fortinet.com/blog/business-and-technology/notice-of-recent-security-incident
13-09-2024, 12:05 door Anoniem
Je krijgt die data-breaches wel gratis, dat weer wel. ;)
13-09-2024, 12:10 door Anoniem
FortiLeak ... misschien slaan ze al hun bestanden op als plaatjes, In .TIFF ofzo met giga resolutie. Kan me anders haast niet voorstellen dat het maar 0,3 % van de klanten raakt. Of is het dat deel van de klanten tot in hert kleinste detail aan toe ...
13-09-2024, 13:24 door Anoniem
Klant gevens opgeslagen op Azure SharePoint!! Azure SharePoint! is daar niet voor geschikt, er worden niet voor niets CRM oplossing verkocht..zo"n CRM oplossing kan je wel fatsoenlijk beveiligen Sharepoint niet..
13-09-2024, 13:57 door Anoniem
Door Anoniem: Klant gevens opgeslagen op Azure SharePoint!! Azure SharePoint! is daar niet voor geschikt, er worden niet voor niets CRM oplossing verkocht..zo"n CRM oplossing kan je wel fatsoenlijk beveiligen Sharepoint niet..
Deze gegevens zullen ook vast wel in hun CRM systeem staan.
En daar geld ook: als credentials bemachtigd worden waarmee je in het systeem kan komen, zal de CRM oplossing ook kwetsbaar zijn voor dit* scenario.
Waarschijnlijk betreft het eerder een export van hun klantenbestand met beperkte properties.
Die zijn vervolgens op Sharepoint gezet, en vervolgens kon de kwaadwillende hierbij komen, omdat hij de credentials had van een gebruiker die op de sharepoint site mocht komen

*: scenario dat credentials van een gerechtigd persoon worden bemachtigt
13-09-2024, 17:40 door Anoniem
Ja, als het een securitybedrijf al niet lukt om de criminelen buiten de deur te houden, hoe moet ik mij, als betrekkelijk ondeskundige, dan nog verdedigen?
16-09-2024, 13:42 door Anoniem
Door Anoniem: Ja, als het een securitybedrijf al niet lukt om de criminelen buiten de deur te houden, hoe moet ik mij, als betrekkelijk ondeskundige, dan nog verdedigen?

Als ondeskundige / burger is het belangrijk om een goed en relatief lang wachtwoord te hebben en daarbij ook multi-factor-authenticatie aan te zetten waar mogelijk. Dit beperkt de kans op een hack aanzienlijk.

Daarnaast is de kans op een hack van een bedrijf groter, omdat zij over een groter aantal persoonsgegevens bezit. Een hacker kijkt naar de opbrengst in combinatie met de kans dat ze binnenkomen. En tot op heden worden bedrijven helaas nog steeds gehackt door fouten van medewerkers of leveranciers, zoals zwakke wachtwoorden, geen mfa of het klikken op phishingmails.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.