Nieuws

Fortinet getroffen door cyberaanval: 440 GB aan data gestolen

Fortinet
© iStock / JHVEPhoto
Cybersecuritygigant Fortinet heeft donderdag bevestigd te zijn getroffen door een cyberaanval. Bij die aanval zijn mogelijk 440 GB aan bedrijfsgegevens buitgemaakt.

Fortinet heeft bevestigd dat er een cyberaanval heeft plaatsgevonden, nadat een hacker had bekendgemaakt 440 GB aan data te hebben buitgemaakt van Fortinet-servers. De gegevens zouden afkomstig zijn uit de SharePoint-omgeving van Fortinet. De aanvaller deelde vervolgens de inloggegevens van een S3-bucket waarin de data was opgeslagen. Dat meldt Bleeping Computer, dat de S3-bucket niet heeft geopend en het verhaal daarom niet kon verifiëren.

Fortinet bevestigt wel dat een individu “ongeautoriseerde toegang heeft gekregen tot een beperkt aantal bestanden die waren opgeslagen in Fortinets instantie van een gedeeld bestand op de cloud van een derde partij”. Die derde partij zou Azure SharePoint zijn, de zakelijke opslagdienst van Microsoft.

Bekend is dat Fortinet ook klantgegevens in de omgeving had opgeslagen. Volgens de cybersecuritygigant ging het om gegevens van minder dan 0,3% van het klantenbestand. De getroffen klanten zijn, zo benadrukt het bedrijf, reeds geïnformeerd over de situatie. Zij zijn geholpen bij het nemen van maatregelen om risico’s van de aanval in te perken. Vooralsnog zijn er geen gevallen bekend waarbij de gestolen data is gebruikt voor kwaadwillende doeleinden.

Geen ransomware-aanval

Fortinet benadrukt in de blogpost dat het niet is getroffen door ransomware. Volgens het bedrijf is er ook geen sprake van data-encryptie of toegang tot het Fortinet-netwerk. Hoe de aanvaller toegang kreeg tot de cloudopslag, is niet bekendgemaakt. Kort nadat Fortinet de aanval ontdekte, werd de toegang van het individu tot de systemen ontzegd.

Beveiligingbusinessfortinet

Gerelateerde artikelen

Volg ons

€350 korting op de Tenways CGO600

€350 korting op de Tenways CGO600

Bekijk de CGO600