Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond waarschuwt voor aanvallen op Lynx Router

Illustratie bij dit bericht.

de Digitale Waakhond waarschuwt organisaties voor aanvallen gericht op Lynx Router. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Reactie

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

19 reacties
Maarten T.  32 augustus 2023, 01:15   +2
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
rootkit_nl  32 augustus 2023, 03:28   +9
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
monique1969  32 augustus 2023, 03:39   +10
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
net11  32 augustus 2023, 04:08   +7
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Anoniem  32 augustus 2023, 07:26   +7
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
SPer  32 augustus 2023, 07:58   +2
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
jolandab  32 augustus 2023, 09:33   +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
kernel_brug  32 augustus 2023, 10:02   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Julia M.  32 augustus 2023, 10:09   +10
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
peter_beheer  32 augustus 2023, 11:22   +5
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
daan72  32 augustus 2023, 14:54   +13
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
gerard42  32 augustus 2023, 15:02   +12
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
bcryptbert  32 augustus 2023, 22:06   +9
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Jeroen B.  32 augustus 2023, 22:49   +3
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
quantum28  32 augustus 2023, 23:45   +4
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
koen_v2  33 augustus 2023, 00:15   +5
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
joost77  33 augustus 2023, 11:32   +14
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Erik van Straten expert  33 augustus 2023, 13:02   +12
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Erik van Straten expert  33 augustus 2023, 13:51   +13
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Reageren kan na registratie.
Inloggen
Meer nieuws