Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond waarschuwt voor aanvallen op Vaultis Kluis

Illustratie bij dit bericht.

de Digitale Waakhond waarschuwt organisaties voor aanvallen gericht op Vaultis Kluis. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Wat er precies gebeurde

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

12 reacties
Erik van Straten expert  maandag 2 oktober 2023, 21:00   +13
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Anoniem  3 augustus 2023, 01:58   +0
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
joost23  3 augustus 2023, 02:34   +2
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Anoniem  3 augustus 2023, 09:50   +14
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Erik van Straten expert  3 augustus 2023, 13:08   +11
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
systemdhater  3 augustus 2023, 15:28   +8
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
buttonius  4 augustus 2023, 02:36   +6
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Bosbeetle moderator  4 augustus 2023, 05:02   +11
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
fleurb  4 augustus 2023, 06:31   +8
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
bashbrother  4 augustus 2023, 12:48   +11
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
code_dijk  4 augustus 2023, 13:26   +3
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
esther_h  4 augustus 2023, 14:32   +7
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Reageren kan na registratie.
Inloggen
Meer nieuws