|
|
|
Maakt ook u zich zorgen over wat medewerkers mogelijk delen met AI-tools zoals ChatGPT, Gemini of Meta AI? U bent niet de enige. Nu generatieve AI steeds vaker zijn intrede doet op de werkvloer, nemen ook de risico’s voor datalekken en ongecontroleerd gebruik toe.

In dit interactieve webinar ontdekt u hoe u als organisatie grip krijgt op het gebruik van AI binnen uw bedrijf. Cybersecurityspecialist Check Point presenteert de nieuwste generatieve AI-gestuurde beveiligingsfuncties binnen de Harmony Suite, inclusief:
Inzicht in het gebruik van niet-goedgekeurde AI-tools
Risico-identificatie en -prioritering op basis van AI-analyse
Realtime beleidsafdwinging en datalekpreventie via Harmony DLP
Daarnaast introduceren we de nieuwe Harmony Data Loss Prevention (DLP) cloudservice, die met behulp van GenAI gevoelige data detecteert – zelfs in afbeeldingen via geavanceerde OCR-technologie – en helpt om uw bedrijfsgegevens optimaal te beschermen.
Leer hoe u AI veilig en verantwoord inzet zonder concessies te doen aan productiviteit. Mis deze kans niet om uw organisatie klaar te stomen voor een AI-gedreven toekomst.
Dit webinar is bedoeld voor:
🗓️ Datum & tijd: 1 juli 2025, 10:00 – 11:00
📍 Locatie: Online
🎤 Sprekers: Experts van Check Point
👉 Meld u vandaag nog aan! Schrijf u hieronder in:
"*" geeft vereiste velden aan
Wilt u meer weten of een advies op maat? Neem dan contact met ons op voor een vrijblijvend advies gesprek.
| Pinewood Security Bulletin – Critical Buffer Overflow in Multiple Fortinet Products Exploited in the Wild |
For English, see below.
BeschrijvingEr bevindt zich een stack-based buffer overflow in de webinterface van meerdere Fortinet-producten (CVE-2025-32756). De kwetsbaarheid is aanwezig in de HTTP-component van deze producten. Een niet-geauthenticeerde, externe aanvaller kan via speciaal geprepareerde HTTP-verzoeken willekeurige code uitvoeren op het systeem. Dit kan leiden tot volledige systeemcompromittering. De kwetsbaarheid is aanwezig in de volgende producten:
De kwetsbaarheid wordt actief uitgebuit in het wild, met name in FortiVoice-installaties. De aanval vereist geen authenticatie, wat de uitbuiting relatief eenvoudig maakt. De aanvallen omvatten onder andere het inschakelen van debugging, het verzamelen van inloggegevens en het wijzigen van systeeminstellingen. Kwetsbare versiesDe kwetsbaarheden bevinden zich in onderstaande versies van Fortinet-producten:
Oplossingen en tijdelijke mitigatiesFortinet heeft de kwetsbaarheden verholpen via onderstaande patches:
Fortinet adviseert organisaties die de patch nog niet kunnen installeren om de toegang tot de beheer webinterface van de getroffen tijdelijk uit te schakelen. Detectie van mogelijk misbruikVia een aantal controles is het mogelijk te achterhalen of misbruik van deze kwetsbaarheid heeft plaatsgevonden. Verkeer vanaf verdachte IP-adressen Aanvallen zijn gezien vanaf onderstaande IP-adressen. Succesvolle verbindingen vanaf deze IP-adressen richting Fortinet-webinterfaces zijn dan ook verdacht.
Configuratiewijziging De debuggingoptie is standaard uitgeschakeld op systemen, maar in de bekende aanvallen schakelen de aanvallers deze optie juist in. Als in de output van het commando ‘diag debug application fcgi’ de regel ‘general to-file ENABLED‘ voorkomt, betekent dit dat debugging is ingeschakeld. Indien de organisatie dit in het verleden niet zelf heeft ingeschakeld, duidt dit op mogelijk misbruik van het systeem. Nieuwe en gewijzigde bestanden Bij de bekende aanvallen plaatsen de aanvallers nieuwe bestanden op het systeem en voeren ze wijzigingen door in bestaande bestanden. Het gaat specifiek om onderstaande bestanden:
Meer informatieManaged Security Services (MSS) klantenAls u een Pinewood Managed Security Services contract heeft is er geen actie nodig. Pinewood neemt de benodigde maatregelen om uw omgeving te beschermen tegen deze kwetsbaarheden. VragenVoor vragen over deze security bulletin kunt u contact opnemen met de Pinewood Servicedesk. De servicedesk is bereikbaar via +31 15 251 36 33 en via support@pinewood.nl.
===== ENGLISH ===== DescriptionA stack-based buffer overflow exists in the web interface of multiple Fortinet products (CVE-2025-32756). The vulnerability is present in the HTTP component of these products. An unauthenticated, remote attacker can execute arbitrary code on the system via specially crafted HTTP requests. This can lead to full system compromise. The vulnerability affects the following products:
The vulnerability is actively being exploited in the wild, particularly in FortiVoice installations. The attack does not require authentication, making exploitation relatively easy. The attacks include enabling debugging, collecting login credentials, and modifying system settings. Vulnerable versionsThe vulnerabilities are present in the following versions of Fortinet products:
Solutions and workaroundsFortinet has addressed the vulnerabilities through the following patches:
Fortinet advises organizations that cannot yet install the patch to temporarily disable the HTTP/HTTPS administrative interface. Detection of possible misuseSeveral checks can help determine whether this vulnerability has been exploited. Traffic from Suspicious IP Addresses Attacks have been observed from the following IP addresses. Successful connections from these IPs to Fortinet web interfaces are considered suspicious:
Configuration Changes The debugging option is disabled by default, but in known attacks, attackers enable this option. If the output of the command ‘diag debug application fcgi’ contains the line ‘general to-file ENABLED’, it indicates that debugging is enabled. If the organization did not enable this in the past, it may indicate system compromise. New and Modified Files In known attacks, attackers place new files on the system and modify existing ones. Specifically:
More informationManaged Security Services (MSS) customersIf you have a Pinewood Managed Security Services contract, no action is required. Pinewood takes the necessary measures to protect your environment from these vulnerabilities. QuestionsFor questions about this security bulletin, please contact the Pinewood Service desk. The service desk can be contacted at +31 15 251 36 33 and via support@pinewood.nl. |
For English, see below.
BeschrijvingEr bevinden zich twee kwetsbaarheden in Ivanti Endpoint Manager Mobile (EPMM), een oplossing voor mobiel apparaatbeheer (voorheen MobileIron Core). Het betreft de volgende kwetsbaarheden:
Door deze kwetsbaarheden te combineren, kan een aanvaller zonder enige vorm van authenticatie willekeurige code uitvoeren op een kwetsbare EPMM-installatie. De kwetsbaarheden zijn gerelateerd aan open-source bibliotheken waarvan EPMM gebruikmaakt. De kwetsbaarheden worden momenteel actief uitgebuit in het wild, zij het in beperkte mate. Ivanti heeft bevestigd dat er gerichte aanvallen plaatsvinden waarbij deze kwetsbaarheden worden gecombineerd. Er is geen publiek beschikbare proof-of-concept op het moment van schrijven. Organisaties die API-toegang beperken via Portal ACL’s of een externe Web Application Firewall (WAF) lopen minder risico. Kwetsbare versiesDe kwetsbaarheden bevinden zich in onderstaande versies van Ivanti Endpoint Manager Mobile (EPMM):
Oplossingen en tijdelijke mitigatiesIvanti heeft de kwetsbaarheden verholpen via onderstaande patches en nieuwe versies:
Ivanti adviseert organisaties die de patch nog niet kunnen installeren om de toegang tot de API te beperken via Portal ACL’s of een externe Web Application Firewall (WAF). Dit verkleint de kans op succesvolle uitbuiting van de kwetsbaarheden. Meer informatie
VragenVoor vragen over deze security bulletin kunt u contact opnemen met het Pinewood Security Operations Center. Het SOC is bereikbaar via +31 (0)15 750 13 31 en via soc@pinewood.nl. ===== ENGLISH ===== DescriptionTwo vulnerabilities have been identified in Ivanti Endpoint Manager Mobile (EPMM), a mobile device management solution (formerly MobileIron Core). These vulnerabilities are:
By chaining these vulnerabilities, an attacker can execute arbitrary code on a vulnerable EPMM installation without any form of authentication. The vulnerabilities are related to open-source libraries used by EPMM. The vulnerabilities are currently being actively exploited in the wild, although on a limited scale. Ivanti has confirmed that targeted attacks are taking place in which these vulnerabilities are combined. At the time of writing, no public proof-of-concept is available. Organizations that restrict API access via Portal ACLs or an external Web Application Firewall (WAF) are at reduced risk. Vulnerable versionsThe vulnerabilities are present in the following versions of Ivanti Endpoint Manager Mobile (EPMM):
Solutions and workaroundsIvanti has addressed the vulnerabilities through the following patches and new versions:
Ivanti advises organizations that are unable to install the patch to restrict access to the API via Portal ACLs or an external Web Application Firewall (WAF). This reduces the likelihood of successful exploitation of the vulnerabilities. More information
QuestionsFor questions about this security bulletin, please contact the Pinewood Security Operations Center. The SOC can be contacted at +31 (0)15 750 13 31 and via soc@pinewood.nl.
|
De NIS 2-richtlijn Foundation-training schetst de essentiële inzichten die nodig zijn om de vereisten van de NIS 2-richtlijn met betrekking tot cyberbeveiligingsmaatregelen te begrijpen. Het biedt de kernconcepten die nodig zijn om organisaties te ondersteunen in de eerste fasen van planning, implementatie en beheer van cyberbeveiligingsprogramma’s.
De NIS 2-richtlijn Foundation training biedt een introductie in de NIS 2-richtlijn met als doel organisaties te helpen hun cyberbeveiliging te verbeteren met het oog op de steeds groter wordende cyberdreigingen. Deze wetgeving speelt een centrale rol bij het versterken van de cyberbeveiliging binnen kritieke infrastructuursectoren zoals energie, transport, gezondheidszorg en digitale diensten. De PECB NIS 2 Directive Foundation training behandelt de fundamentele concepten met betrekking tot de vereisten van de richtlijn. De cursus biedt informatie die u helpt de best practices voor het beschermen van kritieke infrastructuur tegen cyberdreigingen te begrijpen.

Datum: Op aanvraag
Waar: Delftechpark 35, Delft
Prijs: € 1250-, per deelnemer (excl. BTW). De inschrijving is definitief na ontvangst van de betaling.
Aanmelden:
"*" geeft vereiste velden aan
Inclusief:
Extra informatie
Gebruik van eigen laptop
Klik hier om de brochure van PECB te downloaden

Wilt u meer weten of een advies op maat? Neem dan contact met ons op voor een vrijblijvend advies gesprek.
CISO & Manager Security Consultancy at Pinewood | MSc | BEng | CISA | CISM | CISSP | CCSP | CIPP/E
De training Certified NIS 2 Directive Lead Implementer stelt deelnemers in staat de benodigde competenties te verwerven om organisaties te ondersteunen bij het effectief plannen, implementeren, beheren, monitoren en onderhouden van een cyberbeveiligingsprogramma dat voldoet aan de eisen van de NIS 2-richtlijn.
Door deel te nemen aan de training Lead Implementer van de NIS 2-richtlijn, krijgt u diepgaande kennis van de vereisten van de richtlijn, implementatiestrategieën en best practices die kritieke infrastructuur beschermen tegen cyberdreigingen. Door middel van interactieve sessies en praktische oefeningen leert u hoe u de cyberbeveiligingsrisico’s van uw organisatie beoordeelt, robuuste incidentbestrijdingsplannen ontwikkelt en effectieve beveiligingsmaatregelen implementeert om te voldoen aan de vereisten van de NIS 2-richtlijn. Bovendien krijgt u inzicht in industriestandaarden en best practices waarmee u op de hoogte kunt blijven van het veranderende bedreigingslandschap en geavanceerde cyberbeveiligingsoplossingen kunt implementeren. Na het succesvol afronden van deze training ben je een vertrouwde cyberbeveiligingsprofessional die over de expertise beschikt om door het complexe landschap van kritieke cyberbeveiligingsinfrastructuur te navigeren en bij te dragen aan de veerkracht van je organisatie en de samenleving als geheel.

Datum: Op aanvraag
Waar: Delftechpark 35, Delft
Prijs: € 2495-, per deelnemer (excl. BTW). De inschrijving is definitief na ontvangst van de betaling.
Aanmelden:
"*" geeft vereiste velden aan
Inclusief:
Extra informatie
Gebruik van eigen laptop
Wilt u meer weten of een advies op maat? Neem dan contact met ons op voor een vrijblijvend advies gesprek.
CISO & Manager Security Consultancy at Pinewood | MSc | BEng | CISA | CISM | CISSP | CCSP | CIPP/E
|
|
Ben jij klaar om je netwerkvaardigheden naar een hoger niveau te tillen? Sluit je aan bij onze Fortinet LAN-Edge Workshop en duik diep in de wereld van FortiGate, switches en Wi-Fi technologieën! Deze workshop biedt een unieke kans om niet alleen kennis op te doen, maar deze ook direct in de praktijk toe te passen.
Wat kun je verwachten?
We starten de dag met een inspirerende presentatie waarin we de belangrijkste producten en technologieën van Fortinet introduceren. Na deze theoretische basis ga je zelf aan de slag in ons hands-on lab. Onder begeleiding van een lab guide bouw je stap voor stap een complete infrastructuur op, inclusief een Core switch (MC-LAG), Access switch en een Wi-Fi oplossing.
Praktische Toepassingen
Zodra je de basis hebt gelegd, ga je verder met het configureren en testen van verschillende use-cases. Denk hierbij aan:
Voor wie is deze workshop?
Deze workshop is perfect voor netwerkprofessionals die hun kennis willen uitbreiden en praktische ervaring willen opdoen met Fortinet producten. Met een maximaal aantal van 8 deelnemers (verdeeld in 4 groepen van 2) garanderen we persoonlijke aandacht en een interactieve leeromgeving.
Neem mee:
Vergeet niet je laptop mee te nemen met zowel wireless als wired LAN verbindingsmogelijkheden!
Agenda:
Schrijf je nu in!
Mis deze kans niet om je vaardigheden te verbeteren en je netwerkkennis uit te breiden. Schrijf je vandaag nog in voor de Fortinet LAN-Edge Workshop en ontdek de mogelijkheden die Fortinet te bieden heeft.
Wanneer en waar?:
7 mei, van 09:00 – 16:00 uur bij Delftechpark 35 in Delft.
Schrijf je hieronder:
"*" geeft vereiste velden aan
Wil je meer weten of een advies op maat? Neem dan contact met ons op voor een vrijblijvend advies gesprek.