# Massale Credential-lek bij Firewalls Exposeert Tienduizenden Organisaties Wereldwijd

> Een gigantisch credential-lek heeft zo'n 74.000 Fortinet firewall-apparaten blootgelegd in bijna 200 landen – dit is wat bedrijven nu moeten doen om beschermd te blijven.

Source: https://loopbackup.com/nl/blog/massive-fortinet-firewall-credential-leak-2026
Publisher: Loop Backup
Content language: nl

---

Een recent ontdekt cybersecurity-incident heeft een van de grootste bekende verzamelingen van gecompromitteerde firewall-credentials van bedrijven aan het licht gebracht, waardoor organisaties in vrijwel elke sector gevaar lopen.

Beveiligingsonderzoekers hebben ontdekt dat aanvallers met succes inloggegevens hebben verzameld van tienduizenden via internet bereikbare Fortinet firewall-apparaten. Dit geeft potentiële toegang tot bedrijfsnetwerken van grote wereldwijde organisaties. Bedrijven die naar verluidt getroffen zijn, omvatten technologieleveranciers, logistieke dienstverleners, productiebedrijven, financiële instellingen, overheidsinstanties en defensieaannemers.

## Hoe de Aanval Werkte

In plaats van één enkele softwarekwetsbaarheid uit te buiten, richtten de aanvallers zich op via internet blootgestelde VPN- en remote access-diensten.

Met behulp van sterk geautomatiseerde infrastructuur scannden ze het internet naar Fortinet remote access-portalen. Daarna lanceerden ze grootschalige wachtwoordaanvallen tegen honderdduizenden systemen. Zodra geldige inloggegevens waren geïdentificeerd, konden aanvallers vertrouwde toegang tot bedrijfsnetwerken verkrijgen.

Onderzoekers geloven dat de aanvallers vervolgens probeerden dieper in de getroffen omgevingen door te dringen door authenticatiediensten zoals Microsoft Active Directory en RADIUS-servers aan te vallen. Dit stelde hen in staat hun toegang uit te breiden buiten de oorspronkelijke firewall en potentieel kritieke bedrijfssystemen te bereiken.

## Wachtwoordkraken op Industriële Schaal

Een van de meest verontrustende aspecten van de operatie was de rekenkracht die ermee gemoeid was.

Onderzoekers vonden bewijs dat de aanvallers een speciaal GPU-cluster exploiteerden dat specifiek was ontworpen om vastgelegde authenticatie-hashes te kraken. In plaats van te vertrouwen op eenvoudige wachtwoordlijsten, leerde het systeem continu van eerder gekraakte wachtwoorden, waardoor steeds nauwkeurigere wachtwoordcombinaties werden gegenereerd naarmate de aanval vorderde.

Deze adaptieve aanpak verhoogde het slagingspercentage aanzienlijk in vergelijking met traditionele wachtwoordaanvallen.

## Organisaties Wereldwijd Getroffen

Onderzoekers schatten dat ongeveer **74.000 Fortinet-apparaten** via meer dan **21.000 openbare IP-adressen** gecompromitteerd waren.

De getroffen organisaties strekken zich uit over bijna **200 landen** en omvatten bedrijven in sectoren zoals:

- Informatietechnologie
- Telecommunicatie
- Financiële Dienstverlening
- Productie
- Bouw
- Techniek
- Overheid
- Defensie
- Kritieke Infrastructuur

Diverse multinationale organisaties zijn naar verluidt verschenen in de gelekte dataset, wat de wereldwijde schaal van de campagne benadrukt.

## Waarom Firewalls een Hoogwaardig Doelwit Zijn

Bedrijfsfirewalls bieden vaak veilige externe toegang voor werknemers, aannemers en beheerders.

Omdat deze apparaten aan de rand van het netwerk van een organisatie staan, kan een succesvolle compromittering aanvallers een directe toegangspoort tot interne systemen verschaffen zonder dat extra beveiligingscontroles hoeven te worden omzeild.

Om deze reden blijven firewall-appliances een van de meest aantrekkelijke doelwitten voor cybercriminelen en door de staat gesponsorde dreigingsactoren.

## Wat Bedrijven Onmiddellijk Moeten Doen

Elke organisatie die Fortinet remote access gebruikt, moet dit incident serieus nemen.

Aanbevolen acties zijn onder andere:

- Reset alle VPN- en beheerderswachtwoorden.
- Dwing Multi-Factor Authenticatie (MFA) af voor elk remote access-account.
- Controleer firewall- en VPN-authenticatie logboeken op ongebruikelijke inlogactiviteit.
- Controleer Active Directory en geprivilegieerde accounts op onverwachte wijzigingen.
- Zorg ervoor dat Fortinet-apparaten volledig zijn bijgewerkt met de nieuwste beveiligingspatches.
- Verwijder onnodige via internet bereikbare beheerdersinterfaces.
- Monitor op verdachte laterale beweging binnen het netwerk.

Zelfs organisaties die geen bevestigde compromittering hebben ervaren, moeten ervan uitgaan dat blootgestelde inloggegevens uiteindelijk kunnen worden gebruikt bij toekomstige aanvallen.

## Waarom Onafhankelijke Back-ups Cruciaal Zijn

Incidenten zoals deze tonen aan dat perimeterbeveiliging alleen geen garantie biedt tegen aanvallen.

Als aanvallers administratieve toegang krijgen, kunnen ze gegevens versleutelen, cloudinhoud verwijderen, beveiligingscontroles uitschakelen of Microsoft 365 en andere SaaS-platforms compromitteren.

Het handhaven van een onafhankelijke, onveranderlijke back-up zorgt ervoor dat kritieke bedrijfsgegevens nog steeds kunnen worden hersteld, zelfs als productiesystemen of beheerdersaccounts zijn gecompromitteerd.

Cybersecurity gaat niet langer alleen over het voorkomen van aanvallen. Het gaat evenzeer over het zorgen dat uw organisatie snel kan herstellen wanneer ze zich voordoen.

## Bescherm Uw Bedrijf met Loop Backup

Loop Backup biedt onveranderlijke, onafhankelijke cloud backup die veilig blijft, zelfs wanneer aanvallers uw perimeter doorbreken – ontdek [enterprise cloud backup](/cloud-backup-enterprise) voor veerkrachtige, air-gapped bescherming, of zie hoe onze [ransomware sync protection](/ransomware-sync-protection) uw Microsoft 365 en Google Workspace gegevens herstelbaar houdt na een aanval.
