Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Ministerie van Digitale Zaken waarschuwt voor aanvallen op Zentrix CMS

Illustratie bij dit bericht.

het Ministerie van Digitale Zaken waarschuwt organisaties voor aanvallen gericht op Zentrix CMS. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Achtergrond

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

16 reacties
spatieman  woensdag 1 november 2023, 15:35   +4
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
packetloss  woensdag 1 november 2023, 17:49   +13
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
vectorweg  woensdag 1 november 2023, 19:31   +4
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
sven66  woensdag 1 november 2023, 21:19   +8
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
MrBiggles  woensdag 1 november 2023, 22:26   +10
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Erik van Straten expert  woensdag 1 november 2023, 23:29   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
daemon9  2 augustus 2023, 02:23   +7
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
peter_beheer  2 augustus 2023, 11:54   +10
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
patch_toren  2 augustus 2023, 13:21   +9
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Nadine van Leeuwen  2 augustus 2023, 13:55   +12
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
cryptokring  2 augustus 2023, 14:30   +2
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Anoniem  2 augustus 2023, 18:05   +0
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
packethoek  2 augustus 2023, 18:18   +3
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Hansdrs  2 augustus 2023, 18:35   +6
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Eline R.  2 augustus 2023, 22:57   +3
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
thijs038  3 augustus 2023, 01:51   +10
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Reageren kan na registratie.
Inloggen
Meer nieuws