Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond waarschuwt voor aanvallen op Duinstate Portaal

Illustratie bij dit bericht.

de Digitale Waakhond waarschuwt organisaties voor aanvallen gericht op Duinstate Portaal. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Achtergrond

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

14 reacties
Daan W.  woensdag 27 december 2023, 15:27   +7
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
karin_sec  woensdag 27 december 2023, 17:13   +10
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
portscan  woensdag 27 december 2023, 19:26   +0
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
maud038  28 augustus 2023, 02:13   +12
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
kwibus  28 augustus 2023, 05:14   +7
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
hans007  28 augustus 2023, 11:25   +2
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Bosbeetle moderator  28 augustus 2023, 11:31   +5
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Sanne Jacobs  28 augustus 2023, 14:07   +5
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
thijs_h  28 augustus 2023, 17:36   +8
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
esther1984  28 augustus 2023, 20:14   +4
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Anoniem  29 augustus 2023, 01:26   +12
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Erik van Straten expert  29 augustus 2023, 05:42   +11
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Anoniem  29 augustus 2023, 09:41   +6
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
ruud_x  29 augustus 2023, 12:24   +5
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Reageren kan na registratie.
Inloggen
Meer nieuws