image

Duitse overheid waarschuwt voor grootschalig misbruik van kritiek Fortinet-lek

maandag 28 oktober 2024, 10:14 door Redactie, 4 reacties
Laatst bijgewerkt: 28-10-2024, 15:57

De Duitse overheid waarschuwt voor grootschalig misbruik van een kritieke kwetsbaarheid in Fortinet FortiManager en is bekend met tientallen gecompromitteerde apparaten in het land. Organisaties die gebruikmaken van Fortinet FortiManager moeten ervan uitgaan dat het apparaat is gecompromitteerd, tenzij uitgebreid onderzoek uitwijst dat dit niet het geval is, zo stelt de Shadowserver Foundation, een stichting die zich bezighoudt met de bestrijding van cybercrime.

Fortinet maakte vorige week bekend dat aanvallers actief misbruik maken van een kritieke kwetsbaarheid (CVE-2024-47575) in FortiManager. De update hiervoor is de afgelopen periode voor het openbaar maken van het beveiligingsbulletin aan klanten aangeboden. Volgens securitybedrijf Mandiant maken aanvallers al zeker sinds 27 juni misbruik van het lek, lang voordat een update van Fortinet beschikbaar was. FortiManager is een netwerkapparaat waarmee organisaties al hun Fortinet-apparaten kunnen beheren. Een succesvolle aanval kan dan ook vergaande gevolgen voor organisaties hebben.

Via het beveiligingslek kan een ongeauthenticeerde aanvaller op afstand willekeurige code of commando's op kwetsbare apparaten uitvoeren. Bij de nu waargenomen aanvallen stelen aanvallers configuratiedata van de aangevallen FortiManager. Deze data bevat configuratiegegevens van zowel via de FortiManager beheerde apparaten, alsmede de gebruikers van deze apparaten en hun gehashte wachtwoorden. De Shadowserver Foundation heeft een speciaal rapport uitgebracht waarin het meer details over de aanvallen geeft. Ook Fortinet is met meer informatie gekomen.

Het Duitse CERT-Bund meldt via X dat sinds september een groot aantal FortiManager-apparaten in Duitsland via CVE-2024-47575 is aangevallen. Daarbij zijn er aanwijzingen van vele tientallen gecompromitteerde systemen. Security.NL heeft het Nationaal Cyber Security Centrum (NCSC) naar de situatie in Nederland gevraagd.

Reacties (4)
28-10-2024, 10:39 door Anoniem
Tsja... Alles moest zo nodig digitaal en aan internet. Digi-drammen is de norm.
Zo zachtjes aan beginnen de gevolgen duidelijk te worden. Kosten tot op heden: peanuts vergeleken bij wat nog komen gaat.
28-10-2024, 11:51 door Bitje-scheef
Ik ben benieuwd hoe groot uiteindelijk de schade zal zijn.
28-10-2024, 12:39 door Anoniem
Door Anoniem: Tsja... Alles moest zo nodig digitaal en aan internet. Digi-drammen is de norm.
Zo zachtjes aan beginnen de gevolgen duidelijk te worden. Kosten tot op heden: peanuts vergeleken bij wat nog komen gaat.

Klok, klepel. Hier gaat het om een lakse houding. Van zowel de beheerder van de Fortimanager die open en bloot aan het internet hing, als van Fortinet in de omgang met de melding van het lek en de communicate.Wat dat betreft zijn ze dan voor elkaar gemaakt.
28-10-2024, 17:11 door Anoniem
Er rijst natuurlijk de vraag waarom een beheerplatform aan internet moet hangen, met poort 514 open...
Als je toch al fortimanager hebt, dan heb je waarschijnlijk ook fortigates, dus waarom zit er geen firewall tussen of een VPN of een SDWAN of de opvolger.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.