Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau waarschuwt voor aanvallen op Turnstile Gateway

Illustratie bij dit bericht.

het Nationaal Cyberbureau waarschuwt organisaties voor aanvallen gericht op Turnstile Gateway. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Reactie

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

11 reacties
femke007  maandag 26 september 2022, 14:27   +7
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Bosbeetle moderator  maandag 26 september 2022, 17:45   +0
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
fleur_nl  27 september 2022, 05:21   +2
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Jesse J.  27 september 2022, 05:24   +12
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
vector41  27 september 2022, 12:36   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
chmod777  27 september 2022, 13:04   +12
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Wim L.  27 september 2022, 13:55   +11
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Karin K.  27 september 2022, 21:44   +13
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
netcatje  27 september 2022, 23:18   +2
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Ruud Hoekstra  28 september 2022, 01:53   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
daemon9  28 september 2022, 09:13   +2
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Reageren kan na registratie.
Inloggen
Meer nieuws