Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Ministerie van Digitale Zaken waarschuwt voor aanvallen op Zentrix CMS

Illustratie bij dit bericht.

het Ministerie van Digitale Zaken waarschuwt organisaties voor aanvallen gericht op Zentrix CMS. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Wat te doen

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

15 reacties
esther1984  vrijdag 29 december 2023, 16:39   +0
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
daan_sec  vrijdag 29 december 2023, 21:17   +0
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Nietinbeeld  30 augustus 2023, 00:12   +13
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  30 augustus 2023, 00:25   +14
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
argon2anna  30 augustus 2023, 02:37   +11
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
grunn  30 augustus 2023, 03:44   +12
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Anoniem  30 augustus 2023, 06:33   +10
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Lars D.  30 augustus 2023, 09:02   +2
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
noornl  30 augustus 2023, 09:31   +8
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
MrBiggles  30 augustus 2023, 10:38   +7
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Roos P.  30 augustus 2023, 11:25   +7
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Bart_Simpson  30 augustus 2023, 22:26   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Fleur M.  31 augustus 2023, 01:09   +1
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
sandra  31 augustus 2023, 01:38   +2
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Ricardo  31 augustus 2023, 03:19   +13
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Reageren kan na registratie.
Inloggen
Meer nieuws