Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau waarschuwt voor aanvallen op Statera Identity

Illustratie bij dit bericht.

het Nationaal Cyberbureau waarschuwt organisaties voor aanvallen gericht op Statera Identity. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Reactie

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

18 reacties
spatieman  donderdag 24 augustus 2023, 18:49   +8
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
martijnj  donderdag 24 augustus 2023, 21:50   +12
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Erik van Straten expert  25 augustus 2023, 01:02   +13
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
joost77  25 augustus 2023, 02:18   +10
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bitwise  25 augustus 2023, 05:53   +10
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
sven1984  25 augustus 2023, 06:57   +8
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
wizzkizz  25 augustus 2023, 07:39   +12
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Erik van Straten expert  25 augustus 2023, 08:55   +9
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
Ricardo  25 augustus 2023, 09:28   +5
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
martijn_dev  25 augustus 2023, 13:33   +2
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
vector_hoek  25 augustus 2023, 13:47   +5
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Beheerder_NL  25 augustus 2023, 18:25   +13
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
systemdhater  25 augustus 2023, 19:22   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
SPer  25 augustus 2023, 22:57   +2
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
monique72  26 augustus 2023, 05:46   +3
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Jolanda D.  26 augustus 2023, 05:47   +12
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Bitwise  26 augustus 2023, 07:05   +5
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
peter1  26 augustus 2023, 15:32   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Reageren kan na registratie.
Inloggen
Meer nieuws