Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau waarschuwt voor aanvallen op Nimbus Storage

Illustratie bij dit bericht.

het Nationaal Cyberbureau waarschuwt organisaties voor aanvallen gericht op Nimbus Storage. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Hoe het werd ontdekt

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

13 reacties
snapshotje  vrijdag 28 oktober 2022, 20:13   +4
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
pd_  29 augustus 2022, 00:04   +0
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
rob020  29 augustus 2022, 04:35   +4
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
timb  29 augustus 2022, 09:51   +3
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Peter Visser  29 augustus 2022, 12:58   +12
Precies dit. Ik heb het hier net getest en kan het bevestigen.
spatieman  29 augustus 2022, 16:06   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
linda_adm  29 augustus 2022, 20:20   +9
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
lars1969  29 augustus 2022, 23:08   +12
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
cyber7  30 augustus 2022, 00:20   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
cipher30  30 augustus 2022, 02:27   +7
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
milan_v2  30 augustus 2022, 05:57   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
esther_h  30 augustus 2022, 10:54   +4
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
MathfoX  30 augustus 2022, 16:15   +0
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Reageren kan na registratie.
Inloggen
Meer nieuws