Veilig & weerbaar

Kritiek lek in FortiGate-firewalls: dit is waarom je nu moet handelen

Fortinet meldt een kritiek lek in FortiGate-firewalls dat al actief wordt misbruikt. Voor veel MKB-bedrijven is deze firewall de digitale voordeur - en die staat nu op een kier.

Alle artikelen

Stel je voordeur heeft een slot dat iedereen met de juiste kennis kan openen zonder sleutel - en dat weten inbrekers ook al. Zoiets speelt er nu bij Fortinet. Er is een kritiek beveiligingslek gevonden in FortiGate-firewalls, en het wordt al actief misbruikt bij aanvallen. Voor veel bedrijven in groothandel, productie en transport is deze firewall precies dat: de voordeur van het bedrijfsnetwerk. En die deur staat nu op een kier.

Waarom firewalls zo’n aantrekkelijk doelwit zijn

Een firewall is het apparaat dat bepaalt wat er wel en niet naar binnen mag op je bedrijfsnetwerk. Alles - je e-mail, je bedrijfssoftware, de koppeling met leveranciers, de toegang voor thuiswerkers - loopt erlangs. Precies daarom is het zo’n gewild doelwit. Wie erin slaagt een firewall te kraken, hoeft niet meer via allerlei kleine omwegen naar binnen: hij staat meteen bij de voordeur, met zicht op alles wat daarachter gebeurt.

Firewalls zijn bovendien vaak jarenlang in gebruik zonder dat iemand er nog actief naar omkijkt. Ze “doen het gewoon” - tot een lek als dit laat zien dat ook dit soort stille, betrouwbare apparaten kwetsbaar kan zijn. En omdat merken als Fortinet wereldwijd bij honderdduizenden bedrijven staan, is de opbrengst voor aanvallers groot: één kwetsbaarheid, ontelbare mogelijke doelwitten.

Wat dit betekent voor jouw bedrijfsprocessen

Als een aanvaller toegang krijgt tot je firewall, krijgt hij in potentie zicht op - en soms controle over - het hele netwerk erachter. Denk aan:

  • Je ERP- of planningssysteem, waarmee orders, voorraad en levertijden worden beheerd.
  • De koppeling met transportplanning of warehouse-systemen, die vaak 24/7 moeten draaien.
  • Toegang tot financiële systemen en klantgegevens.
  • De verbinding tussen vestigingen of met een productielocatie.

Bij misbruik gaat het lang niet altijd meteen om diefstal van data. Vaak is het eerste doel juist toegang behouden en verkennen. Pas later - soms weken later - volgt het echte incident: gijzelsoftware die je systemen platlegt, of een stille datadiefstal die je pas ontdekt als het al te laat is. Voor bedrijven die draaien op strakke planningen - een vrachtwagen die op tijd moet vertrekken, een productielijn die niet mag stilvallen - is uitval van het netwerk geen ongemak, maar direct verlies van omzet en vertrouwen bij klanten.

Wat je nu concreet moet laten doen

Je hoeft dit niet zelf op te lossen, maar je moet wel zeker weten dat het gebeurt. Bespreek dit met je ICT-partner en vraag om de volgende stappen:

1. Vaststellen of je Fortinet-apparatuur gebruikt. Klinkt vanzelfsprekend, maar bij bedrijven met meerdere vestigingen of een historie van overnames is dit niet altijd meteen duidelijk. Laat dit expliciet nagaan.

2. Direct patchen. Fortinet heeft een update uitgebracht die het lek dicht. Deze update moet zo snel mogelijk geïnstalleerd worden - niet volgende maand bij het reguliere onderhoud, maar deze week.

3. Controleren op sporen van misbruik. Omdat het lek al actief wordt gebruikt, is patchen alleen niet genoeg als een aanvaller er al doorheen is geweest. Vraag je ICT-partner om te controleren op indicatoren van misbruik: vreemde inlogpogingen, onbekende beheeraccounts, of ongebruikelijk verkeer vanaf de firewall.

4. Toegang tot het beheerpaneel beperken. Waar mogelijk zou het beheerpaneel van de firewall niet vanaf het internet bereikbaar moeten zijn. Dit is een goed moment om dat samen met je ICT-partner te controleren.

Als je niet weet wat voor firewall je hebt

Veel ondernemers weten wel dat er “een firewall” staat, maar niet van welk merk of welke versie. Dat is geen schande - het is precies het soort detail dat je ICT-partner hoort te bewaken. Is dat nu niet helder, dan is dit een goed moment om het gewoon te vragen. Een kort telefoontje of mailtje is voldoende om zekerheid te krijgen.

Een paar vragen die we vaak krijgen

Hoe weet ik of mijn bedrijf al slachtoffer is geworden?

Dat is zonder onderzoek lastig met zekerheid te zeggen. Vreemd gedrag zoals trage systemen, onverklaarbare inlogmeldingen of nieuwe gebruikersaccounts kunnen een signaal zijn, maar afwezigheid daarvan is geen garantie. Alleen gerichte controle van logbestanden door je ICT-partner geeft echt duidelijkheid.

Moeten we meteen stoppen met Fortinet-apparatuur gebruiken?

Nee, dat is niet nodig. Fortinet is een gevestigd en veelgebruikt merk, en dit soort kwetsbaarheden komt bij vrijwel elke fabrikant weleens voor. Belangrijker dan het merk is hoe snel updates worden doorgevoerd en hoe goed het apparaat wordt onderhouden.

We patchen normaal gesproken periodiek, is dat niet genoeg?

Voor de meeste updates is periodiek patchen prima. Bij een kritiek lek dat al actief wordt misbruikt, telt echter elke dag: hoe langer je wacht, hoe groter de kans dat een aanvaller je voor is. Dit is dus een van de weinige momenten waarop “we doen het bij het volgende onderhoud” te laat kan zijn.

Wat kunnen we doen om dit soort risico’s in de toekomst sneller op te vangen?

Spreek met je ICT-partner af hoe kritieke meldingen bij fabrikanten als Fortinet worden gevolgd en hoe snel daarop wordt gehandeld. Een vaste afspraak hierover - inclusief wie waarvoor verantwoordelijk is - voorkomt dat een lek als dit tussen wal en schip valt.


Wil je laten checken of jouw firewall veilig is en of de laatste updates zijn doorgevoerd? Wij helpen je graag verder.

Nieuwsbrief

Elke maand praktische ICT-inzichten

Wat er speelde, wat het voor jouw bedrijf betekent en één ding dat je vandaag zelf kunt doen. Geen verkooppraat, afmelden kan altijd.

We gebruiken je adres alleen voor de nieuwsbrief. Zie onze privacyverklaring.

Nog vragen over je eigen ICT?

Doe de gratis scan en zie hoe je eigen ICT ervoor staat, in plaats van het bij algemene kennis te laten. Wil je het bespreken? Een vrijblijvende kennismaking kan altijd.

Gratis en vrijblijvend, zonder verkooppraatje.

Mogen we meten wat je helpt?

Met analytische cookies zien we welke pagina's je verder helpen en welke niet, zodat we de site kunnen verbeteren. Geen advertenties, geen doorverkoop van gegevens. We plaatsen ze pas na jouw toestemming. Lees ons cookiebeleid.

Je keuze pas je later aan via ‘Cookievoorkeuren’ onderaan elke pagina.