Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond waarschuwt voor aanvallen op Turnstile Gateway

Illustratie bij dit bericht.

de Digitale Waakhond waarschuwt organisaties voor aanvallen gericht op Turnstile Gateway. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Achtergrond

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

16 reacties
julia020  maandag 21 augustus 2023, 10:40   +10
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
esther1984  maandag 21 augustus 2023, 13:04   +9
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
9600baud  maandag 21 augustus 2023, 15:11   +7
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
raid5rob  22 augustus 2023, 03:01   +9
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Tim Jacobs  22 augustus 2023, 05:08   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
johanw  22 augustus 2023, 05:51   +8
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
spatieman  22 augustus 2023, 09:01   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
noor_v2  22 augustus 2023, 09:26   +9
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
binaryvuur  22 augustus 2023, 10:40   +8
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
peter8  22 augustus 2023, 12:44   +2
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Arjan B.  22 augustus 2023, 16:25   +0
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
MrBiggles  22 augustus 2023, 20:24   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Bianca V.  22 augustus 2023, 21:16   +9
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
rob_zzp  22 augustus 2023, 21:27   +10
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
karma4  23 augustus 2023, 07:04   +7
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
lotte020  23 augustus 2023, 07:50   +11
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Reageren kan na registratie.
Inloggen
Meer nieuws