• Our insides
            • FortiBleed: waarom een firewall alleen je niet beschermt

            • 01 jul. 2026
        • Website Newsthumb Header Pic Authenticator
        • Sinds midden juni 2026 duikt er een naam op in de securitywereld die je beter even leest: FortiBleed. Het gaat om een grootschalige campagne tegen FortiGate-firewalls van Fortinet, een toestel dat bij heel veel bedrijven de toegangspoort tot het netwerk bewaakt. Werk je zelf niet met Fortinet? Lees dan toch verder, want de les achter FortiBleed geldt voor elke organisatie. In deze blog leggen we uit wat er aan de hand is, waarom dit anders is dan een doorsnee kwetsbaarheid, en hoe je je ertegen wapent. 

          Wat is FortiBleed? 

          FortiBleed is geen hack van Fortinet zelf, en ook geen nieuwe kwetsbaarheid die je met één update dichtzet. Het draait om inloggegevens. Aanvallers verzamelden op grote schaal gegevens van FortiGate-toestellen die rechtstreeks aan het internet hangen, kraakten de opgeslagen wachtwoorden, en bouwden zo een database van werkende beheerders- en VPN-accounts. 

          De schaal is fors. Onderzoekers spreken over tienduizenden getroffen toestellen, naar schatting ongeveer de helft van alle FortiGate-firewalls die wereldwijd aan het internet hangen, verspreid over meer dan 190 landen. Veel van die toestellen draaien zelfs een relatief recente softwareversie. Het probleem zit dus niet in oude firmware alleen, maar in zwakke wachtwoordhygiëne: hergebruikte wachtwoorden uit eerdere lekken, en accounts zonder extra beveiligingsstap. 

          Waarom dit gevaarlijker is dan een gewone kwetsbaarheid 

          Een softwarefout los je meestal op met een patch. Die installeer je, en de deur is dicht. Gestolen inloggegevens werken anders. Ze blijven een risico tot je ze effectief wijzigt, en er bestaat geen update die dat voor je doet. 

          Het echte gevaar zit in wat er daarna gebeurt. Een aanvaller met geldige inloggegevens raakt binnen als een gewone gebruiker. Hij hoeft geen alarm te laten afgaan, geen kwetsbaarheid uit te buiten, geen malware af te vuren op de poort. Hij logt gewoon in. Eens binnen kan hij rondkijken, rechten verzamelen en doorklikken naar je servers en gegevens. Onderzoekers zagen bij FortiBleed dat aanvallers vanaf het gecompromitteerde toestel verder het interne netwerk in bewogen, tot in de gevoelige systemen toe. 

          Dat is precies waarom randbeveiliging alleen niet meer volstaat. Je firewall is en blijft belangrijk, maar zodra iemand met een geldig wachtwoord voorbij die rand raakt, heb je iets nodig dat ook bínnen meekijkt. 

          Waarom b-secured EDR en MDR hier het verschil maken 

          FortiBleed maakt pijnlijk duidelijk dat de aanval vaak pas écht begint nadat iemand binnen is. Daar stopt de firewall, en daar begint het werk van b-secured

          • Met b-secured EDR kijken we mee op je toestellen zelf. EDR (Endpoint Detection and Response) detecteert verdacht gedrag op je werkplekken en servers, ook nadat iemand met een gestolen wachtwoord is binnengeraakt. Net die laterale beweging, het rondsnuffelen en doorklikken naar je systemen, valt zo op voordat er echte schade is. EDR is bij ons de minimale beveiligingsstandaard, en met goede reden: zonder zicht op je endpoints zie je dit soort aanval simpelweg niet.
          • Met b-secured MDR voegen we daar mensen aan toe. MDR (Managed Detection and Response) betekent dat ons securityteam je omgeving in de gaten houdt en ingrijpt bij een incident. Geen losse meldingen die in een dashboard blijven hangen tot het te laat is, maar opvolging en respons door specialisten, ook buiten de kantooruren. 

          Het sterke aan deze gelaagde aanpak is dat je niet afhankelijk bent van één enkele maatregel: faalt de eerste laag, dan vangt de volgende het op. 

          Waar maak jij het verschil? 

          Deze campagne maakt pijnlijk duidelijk hoe belangrijk twee basisprincipes zijn. Net daar speel jij een cruciale rol. 

          • Zet multifactorauthenticatie (MFA) overal aan, en zeker ook voor elke VPN-gebruiker. MFA is de krachtigste bescherming tegen dit soort aanvallen. Zelfs als een wachtwoord gelekt is, blokkeert een tweede verificatiestap de toegang. Ook een correct ingestelde VPN blijft kwetsbaar als MFA niet is ingesteld. Heb je MFA nog niet overal actief, dan helpen we je daar graag mee verder.
          • Hergebruik nooit wachtwoorden. Een wachtwoord dat ergens anders al gelekt is, vormt meteen een open deur. Gebruik voor elk account een uniek, sterk wachtwoord, en wissel ze niet uit tussen systemen. Een goede wachtwoordmanager maakt dat eenvoudig. 

           Je hoeft niet in paniek te schieten, maar wegkijken is geen optie. FortiBleed is een goede aanleiding om eens scherp te stellen wie waaraan kan in jouw omgeving, en of je zicht hebt op wat er gebeurt zodra iemand binnen is. 

          Wil je weten wat dit concreet voor jouw onderneming betekent? Boek een vrijblijvende 15-minutecall. We bekijken samen waar je staat en wat er eventueel nog beter kan. 

      • Deel dit artikel
54fdabda383f8e05d3283ca82c28e39d