Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Ministerie van Digitale Zaken waarschuwt voor aanvallen op Primedesk RMM

Illustratie bij dit bericht.

het Ministerie van Digitale Zaken waarschuwt organisaties voor aanvallen gericht op Primedesk RMM. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Achtergrond

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

21 reacties
Bosbeetle moderator  dinsdag 29 augustus 2023, 16:53   +6
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
argon2anna  dinsdag 29 augustus 2023, 17:33   +4
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
argon2anna  dinsdag 29 augustus 2023, 20:18   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bitwise  30 augustus 2023, 05:58   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Room42  30 augustus 2023, 09:54   +2
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Bosbeetle moderator  30 augustus 2023, 10:22   +13
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Vera Bos  30 augustus 2023, 17:40   +3
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
wiresharkje  30 augustus 2023, 19:06   +10
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
cronjob  30 augustus 2023, 22:00   +0
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
buttonius  30 augustus 2023, 22:01   +6
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
jolanda2k  30 augustus 2023, 23:27   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
vlan42  31 augustus 2023, 00:10   +0
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  31 augustus 2023, 00:37   +0
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Anoniem  31 augustus 2023, 04:54   +4
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
rootkit_nl  31 augustus 2023, 05:24   +3
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
cyber_weg  31 augustus 2023, 05:45   +9
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
rootkit_nl  31 augustus 2023, 09:03   +13
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
noor  31 augustus 2023, 09:40   +13
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
wendy31  31 augustus 2023, 13:57   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
nadine2k  31 augustus 2023, 14:19   +7
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Rob B.  31 augustus 2023, 14:41   +12
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Reageren kan na registratie.
Inloggen
Meer nieuws