
Beveiligingsonderzoekers hebben een mogelijke zero-day kwetsbaarheid ontdekt die gericht is op Fortinet VPN-systemen. Tegelijkertijd zijn meerdere ransomwaregroepen bezig met het ontwikkelen van geavanceerdere aanvalsmethoden om endpointbeveiliging te omzeilen. Deze ontwikkelingen markeren een belangrijke escalatie in cyberdreigingen, waarbij aanvallers zich steeds meer richten op kritieke infrastructuur en de beveiligingsmiddelen zelf. [1]
Het beveiligingsmonitoringbedrijf GreyNoise heeft actieve pogingen gedetecteerd om Fortinet VPN's te kraken, wat wijst op de aanwezigheid van een zero-day kwetsbaarheid. De aanvallen kunnen ook FortiSIEM beveiligingstools treffen, waardoor organisaties die gebruikmaken van Fortinets beveiligingsinfrastructuur een verhoogd risico lopen. Beveiligingsexperts adviseren organisaties om extra waakzaam te blijven en hun VPN-systemen nauwlettend in de gaten te houden voor verdachte activiteiten. [1]
In een parallelle ontwikkeling hebben onderzoekers ontdekt dat minstens een dozijn ransomware-bendes geavanceerde methoden hebben ontwikkeld om endpoint detection and response (EDR) systemen uit te schakelen. Deze groepen maken gebruik van een combinatie van aangepaste malware en legitieme softwaretools om EDR-functies op kernel-niveau uit te schakelen, waardoor traditionele beveiligingsmaatregelen effectief worden geneutraliseerd. [2]
Er is een nieuwe ransomware-stam opgedoken genaamd Charon, die zich richt op sectoren in het Midden-Oosten met geavanceerde APT-niveau ontwijktactieken. Deze voorheen niet gedocumenteerde ransomwarefamilie toont de voortdurende evolutie van cyberdreigingen aan en maakt gebruik van verfijnde technieken die typisch worden geassocieerd met door de staat gesponsorde actoren. [3]
Microsoft heeft gereageerd op het escalerende dreigingslandschap door patches uit te brengen voor 111 beveiligingskwetsbaarheden in zijn laatste update, waaronder een kritieke Kerberos zero-day fout. Deze uitgebreide beveiligingsupdate pakt kwetsbaarheden aan in de softwareportfolio van Microsoft en benadrukt het belang van tijdig patchen voor het handhaven van cyberdefenses. [4]
- Fortinet VPN's onder aanval van potentiële zero-day - FortiSIEM beveiligingstools ook in gevaar, dus blijf alert
- Ransomware-bendes geven niets om jouw endpoint-beveiliging – ze hebben het al uitgeschakeld
- Charon Ransomware raakt sectoren in het Midden-Oosten met APT-niveau ontwijktactieken
- Microsoft's augustus 2025 Patch Tuesday repareert Kerberos zero-day onder 111 totaal nieuwe kwetsbaarheden