Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Autoriteit Digitale Gegevens waarschuwt voor aanvallen op Fennec Browser

Illustratie bij dit bericht.

de Autoriteit Digitale Gegevens waarschuwt organisaties voor aanvallen gericht op Fennec Browser. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Wat er precies gebeurde

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

17 reacties
imapklant  dinsdag 23 mei 2023, 19:08   +9
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
bcryptbert  dinsdag 23 mei 2023, 19:15   +10
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
roos81  dinsdag 23 mei 2023, 23:44   +0
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Ricardo  24 augustus 2023, 00:11   +7
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Anoniem  24 augustus 2023, 05:36   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Skygirl  24 augustus 2023, 13:04   +12
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Nietinbeeld  24 augustus 2023, 14:52   +1
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Erik van Straten expert  25 augustus 2023, 00:01   +1
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
bianca2000  25 augustus 2023, 01:07   +10
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Ricardo  25 augustus 2023, 01:47   +4
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
logicsluis  25 augustus 2023, 03:21   +10
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Bosbeetle moderator  25 augustus 2023, 05:00   +8
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
koen_v2  25 augustus 2023, 10:35   +0
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
MathfoX  25 augustus 2023, 11:27   +8
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Bosbeetle moderator  25 augustus 2023, 14:27   +8
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
backupbob  25 augustus 2023, 15:14   +11
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Bitwise  25 augustus 2023, 16:38   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Reageren kan na registratie.
Inloggen
Meer nieuws