Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau waarschuwt voor aanvallen op Kestrel Firewall

Illustratie bij dit bericht.

het Nationaal Cyberbureau waarschuwt organisaties voor aanvallen gericht op Kestrel Firewall. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Wat te doen

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

8 reacties
tapedrive  maandag 10 april 2023, 23:00   +13
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
hashcatje  maandag 10 april 2023, 23:29   +5
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
imapklant  11 augustus 2023, 03:31   +4
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Bitwise  11 augustus 2023, 04:52   +8
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Dennis T.  11 augustus 2023, 10:19   +3
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
erik_ops  11 augustus 2023, 11:35   +4
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
eline_sec  11 augustus 2023, 18:40   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Bosbeetle moderator  12 augustus 2023, 05:26   +1
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Reageren kan na registratie.
Inloggen
Meer nieuws