Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Autoriteit Digitale Gegevens waarschuwt voor aanvallen op Statera Identity

Illustratie bij dit bericht.

de Autoriteit Digitale Gegevens waarschuwt organisaties voor aanvallen gericht op Statera Identity. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Achtergrond

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

21 reacties
Jolanda Prins  donderdag 20 oktober 2022, 13:50   +0
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Bosbeetle moderator  donderdag 20 oktober 2022, 18:07   +6
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
wizzkizz  donderdag 20 oktober 2022, 19:26   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
hans8  donderdag 20 oktober 2022, 20:09   +2
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Nietinbeeld  donderdag 20 oktober 2022, 23:22   +1
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
daan81  21 augustus 2022, 00:00   +7
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Bitwise  21 augustus 2022, 05:00   +10
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Overvloed  21 augustus 2022, 12:04   +10
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
wendy_nb  21 augustus 2022, 14:57   +3
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
phishvanger  21 augustus 2022, 14:57   +3
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Ricardo  21 augustus 2022, 14:58   +7
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
initd  21 augustus 2022, 22:11   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
milan_ict  22 augustus 2022, 00:47   +7
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Anoniem  22 augustus 2022, 02:32   +7
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
johanw  22 augustus 2022, 04:57   +4
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  22 augustus 2022, 05:47   +8
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Fwiffo  22 augustus 2022, 06:49   +12
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
arpspoofer  22 augustus 2022, 09:12   +11
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Anoniem  22 augustus 2022, 11:04   +11
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Anoniem  22 augustus 2022, 11:20   +13
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Bitwise  22 augustus 2022, 12:45   +10
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Reageren kan na registratie.
Inloggen
Meer nieuws