Fortinet SSL VPN security risk

Incident Report for QNP ICT & Telecom Professionals

Resolved

Voor de beveiliging van de Private Cloud omgeving maakt QNP gebruik van een Fortinet Firewall cluster. Fortinet heeft een kwetsbaarheid in de software van de firewall gemeld.

Deze kwetsbaarheid stelde kwaadwillende in staat om de firewall op afstand te laten crashen of in specifieke situaties misbruik te maken van de firewall. Dit is een belangrijke reden waarom wij gisteravond per direct maatregelen hebben genomen.

Door het uitvoeren van een mitigerende maatregel op firewall software is de kwetsbaarheid weg genomen.

In geval van cybersecurity kwetsbaarheden en incidenten volgen wij de adviezen van het Nationaal Cyber Security Centrum (NCSC), onderdeel van het ministerie van justitie en veiligheid.

Meer informatie over deze specifieke kwetsbaarheid is hier te vinden; https://www.ncsc.nl/actueel/nieuws/2022/december/12/index
Posted Dec 12, 2022 - 22:30 CET