Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Ministerie van Digitale Zaken waarschuwt voor aanvallen op Primedesk RMM

Illustratie bij dit bericht.

het Ministerie van Digitale Zaken waarschuwt organisaties voor aanvallen gericht op Primedesk RMM. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Wat te doen

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

8 reacties
martijn_nb  dinsdag 30 augustus 2022, 14:37   +13
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Tha Cleaner  dinsdag 30 augustus 2022, 21:30   +10
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Noor T.  dinsdag 30 augustus 2022, 22:14   +11
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
rob_zzp  dinsdag 30 augustus 2022, 23:38   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Erik van Straten expert  dinsdag 30 augustus 2022, 23:38   +3
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  31 augustus 2022, 17:07   +8
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
noor_v2  31 augustus 2022, 19:27   +13
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Erik van Straten expert  32 augustus 2022, 00:37   +4
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Reageren kan na registratie.
Inloggen
Meer nieuws