Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau waarschuwt voor aanvallen op Skyline PLC

Illustratie bij dit bericht.

het Nationaal Cyberbureau waarschuwt organisaties voor aanvallen gericht op Skyline PLC. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Reactie

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

8 reacties
postfixer  vrijdag 10 maart 2023, 18:08   +14
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
thijs007  vrijdag 10 maart 2023, 19:11   +0
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
arjanq  vrijdag 10 maart 2023, 21:05   +9
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
hans_zzp  vrijdag 10 maart 2023, 23:55   +13
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
openssl_fan  11 augustus 2023, 15:41   +12
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
lotte_sec  11 augustus 2023, 16:37   +3
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
wizzkizz  11 augustus 2023, 20:10   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
grunn  12 augustus 2023, 06:49   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Reageren kan na registratie.
Inloggen
Meer nieuws