Sinds midden juni 2026 duikt er een naam op in de securitywereld die je beter even leest: FortiBleed. Het gaat om een grootschalige campagne tegen FortiGate-firewalls van Fortinet, een toestel dat bij heel veel bedrijven de toegangspoort tot het netwerk bewaakt. Werk je zelf niet met Fortinet? Lees dan toch verder, want de les achter FortiBleed geldt voor elke organisatie. In deze blog leggen we uit wat er aan de hand is, waarom dit anders is dan een doorsnee kwetsbaarheid, en hoe je je ertegen wapent.
FortiBleed is geen hack van Fortinet zelf, en ook geen nieuwe kwetsbaarheid die je met één update dichtzet. Het draait om inloggegevens. Aanvallers verzamelden op grote schaal gegevens van FortiGate-toestellen die rechtstreeks aan het internet hangen, kraakten de opgeslagen wachtwoorden, en bouwden zo een database van werkende beheerders- en VPN-accounts.
De schaal is fors. Onderzoekers spreken over tienduizenden getroffen toestellen, naar schatting ongeveer de helft van alle FortiGate-firewalls die wereldwijd aan het internet hangen, verspreid over meer dan 190 landen. Veel van die toestellen draaien zelfs een relatief recente softwareversie. Het probleem zit dus niet in oude firmware alleen, maar in zwakke wachtwoordhygiëne: hergebruikte wachtwoorden uit eerdere lekken, en accounts zonder extra beveiligingsstap.
Een softwarefout los je meestal op met een patch. Die installeer je, en de deur is dicht. Gestolen inloggegevens werken anders. Ze blijven een risico tot je ze effectief wijzigt, en er bestaat geen update die dat voor je doet.
Het echte gevaar zit in wat er daarna gebeurt. Een aanvaller met geldige inloggegevens raakt binnen als een gewone gebruiker. Hij hoeft geen alarm te laten afgaan, geen kwetsbaarheid uit te buiten, geen malware af te vuren op de poort. Hij logt gewoon in. Eens binnen kan hij rondkijken, rechten verzamelen en doorklikken naar je servers en gegevens. Onderzoekers zagen bij FortiBleed dat aanvallers vanaf het gecompromitteerde toestel verder het interne netwerk in bewogen, tot in de gevoelige systemen toe.
Dat is precies waarom randbeveiliging alleen niet meer volstaat. Je firewall is en blijft belangrijk, maar zodra iemand met een geldig wachtwoord voorbij die rand raakt, heb je iets nodig dat ook bínnen meekijkt.
FortiBleed maakt pijnlijk duidelijk dat de aanval vaak pas écht begint nadat iemand binnen is. Daar stopt de firewall, en daar begint het werk van b-secured.
Het sterke aan deze gelaagde aanpak is dat je niet afhankelijk bent van één enkele maatregel: faalt de eerste laag, dan vangt de volgende het op.
Deze campagne maakt pijnlijk duidelijk hoe belangrijk twee basisprincipes zijn. Net daar speel jij een cruciale rol.
Je hoeft niet in paniek te schieten, maar wegkijken is geen optie. FortiBleed is een goede aanleiding om eens scherp te stellen wie waaraan kan in jouw omgeving, en of je zicht hebt op wat er gebeurt zodra iemand binnen is.
Wil je weten wat dit concreet voor jouw onderneming betekent? Boek een vrijblijvende 15-minutecall. We bekijken samen waar je staat en wat er eventueel nog beter kan.
Een vraag over ons aanbod? Een technisch probleem?
Neem contact met ons op via: