zondag 21 juni 2026 Vol. I · No. 172 Dagelijkse Editie
34 artikelen · A-Tier: 19 · B-Tier: 6 · C-Tier: 5

ez Cyber Times

"All the Threats That Are Fit to Mitigate"  ·  Cybersecurity Intelligence voor de Vlaamse KMO  ·  Uitgegeven door ez Networking, Waasland
Redactie: Zed · GRC News Digest Bronnen: CERT.be Advisories · Bleeping Computer · Security Affairs · BornCity · The Hacker News · Dark Reading · Daniel Miessler Verwerkt: 21/6/2026, 14:00:01
⚠ Kritiek
Security Affairs Security Affairs

FortiBleed Exposes Global Credential-Spraying Operation

FortiBleed Exposes Global Credential-Spraying Operation

Cybercriminelen hebben miljarden loginpogingen uitgevoerd op bijna 74.000 FortiGate-apparaten wereldwijd in een massale credential-spraying operatie

IncidentBreachVendor

Beveiligingsonderzoekers hebben een massale, industrieel opgezette aanval op FortiGate VPN-apparaten wereldwijd blootgesteld. De criminele organisatie achter FortiBleed voerde miljarden inlogpogingen uit tegen meer dan 73.000 FortiGate-toestellen verspreid over de hele wereld. De operatie werd alleen ontdekt omdat de aanvallers hun eigen infrastructuur onbeschermd op het internet lieten staan. Beveiligingsonderzoeker Volodymyr Diachenko ontdekte in juni 2026 dat het team niet alleen gericht aanvallen uitvoerde, maar een volautomatische fabriek draaide van credential-spraying. De aanvallers gebruikten een aangepast hulpmiddel genaamd forticheck dat simultaan 25.000 threads uitvoerde om 3.639 basis-aanmeldingsparen tegen elk doelwit af te vuren. Dit resulteerde in 1,16 miljard inlogcombinaties. Parallel hieraan richtten zij zich op meer dan 163.000 MSSQL-servers met 2,1 miljard...

"FortiBleed onthult miljarden loginpogingen tegen bijna 74.000 FortiGate-apparaten wereldwijd in grootschalige credential-spraying-aanval"

Het onderzoek toont dat deze aanvallers niet voorzichtig te werk gingen. Zodra zij toegang hadden tot bruikbare infrastructuur, plaatsten zij network sniffers om wachtwoorden in plain text af te vangen uit HTTP-, FTP-, SMTP-, POP3-, IMAP-, LDAP-, SNMP- en Telnet-verkeer. De onderschepte Kerberos- en NTLM-hashes werden naar een kraakmachinewerking met 45 NVIDIA RTX 4090-kaarten gestuurd. Dit was geen gerichte spionage, maar zuivere schaal en efficiëntie. De beveiligingsgemeenschap waarschuwt dat organisaties onmiddellijk hun Fortinet-toestellen moeten controleren op tekenen van inbreuk en hun wachtwoordbeleid moeten versterken om vergelijkbare massamanipulaties tegen te gaan.

Actieplan voor ez Networking klanten

  1. Controleer onmiddellijk de loginlogboeken van uw FortiGate op verdachte inlogpogingen van de afgelopen maanden
  2. Wijzig alle administratorwachtwoorden van uw FortiGate apparaten naar sterke, unieke codes
  3. Activeer twee-factor-authenticatie op alle FortiGate beheersinterfaces zonder uitzonderingen
  4. Update uw FortiGate firmware naar de nieuwste versie die FortiBleed adresseert
  5. Implementeer IP-whitelist voor FortiGate beheerstoegang en blokkeer onbekende bronnen
A Tier
87/100  ·  Bron: Security Affairs
Lees het volledige artikel
CERT.be Advisories CERT.be Advisories

Warning: SimpleHelp patched CVE-2026-48558, a critical authentication bypass vulnerability, Patch Immediately!

Warning: SimpleHelp patched CVE-2026-48558, a critical authentication bypass vulnerability, Patch Immediately!
CVE-2026-48558Incident

SimpleHelp heeft een kritieke beveiligingslek (CVE-2026-48558) gepatcht waarmee ongeautoriseerde gebruikers techniciansaccounts konden aanmaken en beheerde endpoints konden compromitteren. Het lek kreeg een CVSS-score van 10. Onmiddellijk patchen is essentieel om verdere exploitatie te voorkomen.

CERT.be Advisories  ·  S Tier  ·  95  ·  19 jun, 08:46
Lees meer
CERT.be Advisories CERT.be Advisories

Warning: Actively exploited, critical vulnerability in Splunk Enterprise, can lead to remote code execution Patch Immediately!

CVE-2026-20253Incident

Een kritieke kwetsbaarheid in Splunk Enterprise (CVE-2024-20253, CVSS 9.8) wordt actief misbruikt in het wild. De unauthenticated remote code execution-fout stelt aanvallers in staat volledige controle over systemen te verkrijgen. Onmiddellijk patchen is essentieel voor alle gebruikers.

CERT.be Advisories  ·  S Tier  ·  95  ·  19 jun, 15:33
Lees meer
Security Affairs Security Affairs

CISA Warns of Active Exploitation Following FortiBleed Leak

IncidentBreachPolicyAuditRegulationStakeholder

CISA waarschuwt voor actieve exploitatie van de FortiBleed-lekkage die 74.000 Fortinet-apparaten treft. Aanvallers hebben al unauthorized access gekregen op systemen wereldwijd. Dit credentialslek vormt een kritiek beveiligingsrisico voor organisaties die afhankelijk zijn van Fortinet-infrastructure...

Pierluigi Paganini  ·  S Tier  ·  98  ·  20 jun, 08:10
Lees meer

Actueel · Threat Intelligence · Privacy
CERT.be Advisories CERT.be Advisories

Warning: F5 has released security updates for vulnerabilities in NGINX Open Source and NGINX Gateway Fabric, including CVE-2026-42530, CVE-2026-42055, CVE-2026-11311, and CVE-2026-50107. Patch Immediately!

Warning: F5 has released security updates for vulnerabilities in NGINX Open Source and NGINX Gateway Fabric, including CVE-2026-42530, CVE-2026-42055, CVE-2026-11311, and CVE-2026-50107. Patch Immediately!

F5 waarschuwt voor vier kritieke NGINX-kwetsbaarheden met CVSS-score 8.1. Updates beschikbaar.

CVE-2026-42530, CVE-2026-42055, CVE-2026-11311, CVE-2026-50107

F5 heeft beveiligingsupdates uitgebracht voor ernstige kwetsbaarheden in NGINX Open Source en NGINX Gateway Fabric. De vier getroffen CVE's (CVE-2026-42530, CVE-2026-42055, CVE-2026-11311 en CVE-2026-50107) hebben een CVSS-score van 8.1, wat op kritieke ernst duidt. Deze kwetsbaarheden kunnen leiden tot remote code execution en injection-aanvallen, waardoor aanvallers ongeautoriseerde toegang tot systemen kunnen verkrijgen. NGINX wordt wereldwijd gebruikt als webserver en reverse proxy in duizenden organisaties. F5 adviseert klanten dringend om de patches onmiddellijk in te voeren. Het bedrijf heeft niet veel details over de kwetsbaarheden openbaar gemaakt, maar benadrukt het belang van...

Lees het advisory
Bleeping Computer Bleeping Computer

Microsoft links Mastra AI supply chain attack to North Korean hackers

Microsoft wijt npm-aanval op Noord-Koreaanse hackers toe die meer dan 140 pakketten infecteerden

BreachAITools

Microsoft heeft een recent cyberaanval op Mastra AI toegewezen aan de Noord-Koreaanse hackergroep Sapphire Sleet, ook bekend als BlueNoroff. De aanval compromitteerde meer dan 140 npm-pakketten. Volgens Microsoft begon de aanval toen bedreigers het npm-maintaineraccount "ehindero" hackte, dat publicatierechten had binnen de Mastra-omgeving. De aanvallers publiceerden kwaadaardige updates voor meer dan 140 pakketten in de @mastra-scope en injecteerden een malicieuze afhankelijkheid genaamd "easy-day-js". Dit is een typosquat van de legitieme en veel gebruikte dayjs JavaScript-bibliotheek. Het doel van Sapphire Sleet is primair gericht op de financiële sector. Wanneer gebruikers de...

Lees het advisory
Security Affairs Security Affairs

Inside GentleKiller: The EDR-Killer Powering The Gentlemen

The Gentlemen levert affiliates geavanceerde EDR-killer tools om beveiligingssoftware uit te schakelen

IncidentBreach

The Gentlemen, een opkomende ransomware-groep, beschikt over GentleKiller, een geavanceerd framework dat speciaal ontworpen is om endpoint detection and response-systemen uit te schakelen. ESET onderzoekers ontdekten acht varianten van deze tool, die allemaal gebruik maken van BYOVD-exploits om beveiligingsapplicaties snel te neutraliseren. Dit is uniek in de ransomware-scene. Terwijl de meeste groepen hun partners zelf moeten laten zoeken naar disabletools, levert The Gentlemen een volledige, kant-en-klare oplossing. Sinds hun oprichting eind 2025 heeft de groep meer dan 504 slachtoffers geëist. Ze behoren tot de vijf meest actieve ransomware-operaties. Het onderzoek, gepubliceerd op 18...

Lees het advisory

Prioriteitsmatrix & ez Aanbevelingen

Controleer onmiddellijk uw WordPress-installaties op SocGholish-besmetting via logs en plugins. Voer beveiligingsupdates uit, wijzig alle wachtwoorden en schakel onbekende plugins uit. Activeer twee-factorverificatie op uw website. Neem contact op met uw hostingprovider voor extra zekerheid tegen deze malware.

BornCity  ·   ·  20 jun, 21:53
Lees meer

Controleer nu welke RMM-tools (TeamViewer, AnyDesk) op uw netwerk actief zijn en zet onmiddellijke toegangsbeperking in. Blokkeer ongebruikte remote management software volledig. Zorg voor dagelijkse backups van recente bestanden buiten uw hoofdnetwerk, offline opslag aanbevolen.

Bleeping Computer  · 
Lees meer

Plan nu uw BitLocker-migratie voor mei 2026: inventariseer alle versleutelde schijven, test de KB5087538-update in testomgeving, documenteer afhankelijkheden en communiceer timeline naar gebruikers. Overweeg Windows Server 2022-upgrade of alternatieve encryptie.

BornCity  · 
Lees meer

AI is niet zomaar een must-have voor uw bedrijf. Dit artikel helpt KMO-leiders de juiste vragen te stellen voordat jullie miljarden investeren in tools die misschien niet passen. Lees hoe zelfs tech-giganten AI verkeerd aanpakken en wat jouw organisatie beter kan doen.

Daniel Miessler  ·  19 jun, 19:00
Lees meer

Vlaamse KMO's die bedrijfsgegevens op iPhones opslaan moeten dit weten: een ernstige beveiligingsfout in oudere iPhone-modellen kan niet gerepareerd worden. Deze zogenaamde BootROM-kwetsbaarheid stelt hackers in staat volledig controle over toestellen te krijgen. Zelfs een update lost het niet op. Controleer of uw medewerkers deze modellen gebruiken en update uw veiligheidsstrategie nu.

BornCity  ·  20 jun, 20:39
Lees meer

Als je website op WordPress draait, moet je dit weten: hackers misbruiken een kritieke beveiligingsfout in de populaire Gravity SMTP-plugin. Honderdduizend sites zijn kwetsbaar. Deze bug stelt aanvallers in staat gevoelige gegevens bloot te leggen zonder in te loggen. Voor KMO's is dit levensgevaarlijk: klantgegevens, mailconfiguraties en meer kunnen in handen van criminelen vallen. Controleer nu of jouw site getroffen is en update...

Bleeping Computer  ·  19 jun, 20:25
Lees meer
24/7 bewaking actief
Advertentie
ez Cyber Guard · Cybersecurity voor KMO's
1 op 2 Vlaamse bedrijven werd vorig jaar aangevallen.
Bent u de volgende? Of bent u beschermd?
45,8% aangevallen 2024
€4,5M gem. kost datalek
NIS2 wettelijk verplicht
NIS2 ISO 27001 conform bewaakt en gerapporteerd
Dankzij ez Cyber Guard is onze volledige ambulance-infrastructuur continu bewaakt en conform NIS2. We weten meteen wanneer iets verdacht is.
Bron: VLAIO Cybersecurity Barometer 2024 · IBM Cost of a Data Breach 2024
▸ Bescherm mijn bedrijf
Gratis security audit · Geen verplichtingen · ez.be
ez Networking ez Cyber Guard
Pagina 2  ·  IT Vendor Nieuws  ·  Microsoft · Ubiquiti · Acronis · Atera · ez Cyber Guard · Yealink · Productnieuws & releases
Binnenkort beschikbaar