Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond waarschuwt voor aanvallen op Halcyon Mail

Illustratie bij dit bericht.

de Digitale Waakhond waarschuwt organisaties voor aanvallen gericht op Halcyon Mail. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Achtergrond

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

9 reacties
kernelpanic  vrijdag 26 mei 2023, 22:10   +0
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Wim van den Berg  27 augustus 2023, 02:26   +3
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
sanne66  27 augustus 2023, 08:15   +6
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
koen12  27 augustus 2023, 11:34   +10
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
bianca2000  27 augustus 2023, 15:47   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Bosbeetle moderator  27 augustus 2023, 18:13   +0
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
simone81  27 augustus 2023, 19:40   +7
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
vimgebruiker  28 augustus 2023, 05:20   +8
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
bashbrother  28 augustus 2023, 05:41   +0
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Reageren kan na registratie.
Inloggen
Meer nieuws