Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Autoriteit Digitale Gegevens waarschuwt voor aanvallen op Skyline PLC

Illustratie bij dit bericht.

de Autoriteit Digitale Gegevens waarschuwt organisaties voor aanvallen gericht op Skyline PLC. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Wat er precies gebeurde

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

17 reacties
ping_timeout  woensdag 19 april 2023, 12:30   +2
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
argon2anna  woensdag 19 april 2023, 17:54   +3
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
mtu1500  woensdag 19 april 2023, 20:47   +5
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
johanw  woensdag 19 april 2023, 22:26   +7
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Room42  20 augustus 2023, 07:11   +8
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Arjan B.  20 augustus 2023, 08:47   +6
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
MathfoX  20 augustus 2023, 11:50   +0
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
segfault  20 augustus 2023, 12:39   +10
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
emacser  20 augustus 2023, 15:28   +11
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
cipher_lijn  20 augustus 2023, 16:32   +1
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
arjan23  20 augustus 2023, 17:38   +6
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
subnetmasker  20 augustus 2023, 18:57   +2
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
codesluis  20 augustus 2023, 19:55   +14
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
bas66  21 augustus 2023, 00:25   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
coldstorage  21 augustus 2023, 02:58   +0
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  21 augustus 2023, 06:09   +5
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
ping_timeout  21 augustus 2023, 07:40   +9
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Reageren kan na registratie.
Inloggen
Meer nieuws