Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Ministerie van Digitale Zaken waarschuwt voor aanvallen op Orbisoft Werkplek

Illustratie bij dit bericht.

het Ministerie van Digitale Zaken waarschuwt organisaties voor aanvallen gericht op Orbisoft Werkplek. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Hoe het werd ontdekt

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

20 reacties
Overvloed  woensdag 20 september 2023, 17:38   +0
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
netcatje  21 september 2023, 01:29   +3
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
jolanda2k  21 september 2023, 02:59   +10
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
vlan42  21 september 2023, 03:50   +7
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
maud99  21 september 2023, 04:14   +13
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
gerard007  21 september 2023, 09:24   +10
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  21 september 2023, 10:30   +1
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
tim_adm  21 september 2023, 10:41   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
sanne_ict  21 september 2023, 11:35   +8
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Annelies de Vries  21 september 2023, 14:04   +0
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Erik van Straten expert  21 september 2023, 17:36   +7
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
ruud_x  21 september 2023, 17:46   +5
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Erik van Straten expert  21 september 2023, 18:58   +6
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Anoniem  21 september 2023, 19:51   +0
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
snapshotje  22 september 2023, 01:36   +5
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
koen23  22 september 2023, 04:10   +10
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
semq  22 september 2023, 05:44   +0
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
wim42  22 september 2023, 10:12   +10
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
jolanda_zzp  22 september 2023, 13:05   +5
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
bas  22 september 2023, 14:41   +12
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Reageren kan na registratie.
Inloggen
Meer nieuws