Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau waarschuwt voor aanvallen op Orbisoft Werkplek

Illustratie bij dit bericht.

het Nationaal Cyberbureau waarschuwt organisaties voor aanvallen gericht op Orbisoft Werkplek. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Gevolgen voor gebruikers

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

23 reacties
firewalletje  dinsdag 2 januari 2024, 19:32   +8
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Erik van Straten expert  dinsdag 2 januari 2024, 19:43   +1
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
ruud_nl  dinsdag 2 januari 2024, 20:16   +2
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Beheerder_NL  dinsdag 2 januari 2024, 20:37   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
joost013  dinsdag 2 januari 2024, 20:54   +11
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
bram_ops  dinsdag 2 januari 2024, 21:10   +4
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Sem Hendriks  dinsdag 2 januari 2024, 21:27   +12
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
lars_adm  dinsdag 2 januari 2024, 21:47   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Anoniem  3 augustus 2024, 00:13   +11
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
sven1984  3 augustus 2024, 00:41   +5
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Bart_Simpson  3 augustus 2024, 01:13   +9
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
wizzkizz  3 augustus 2024, 02:10   +0
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Anoniem  3 augustus 2024, 11:06   +8
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
simone_nl  3 augustus 2024, 14:32   +9
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
dnsdrift  3 augustus 2024, 15:21   +5
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
proxybrug  3 augustus 2024, 16:22   +10
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Anoniem  3 augustus 2024, 17:20   +1
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Bitwise  3 augustus 2024, 17:34   +10
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Anoniem  3 augustus 2024, 22:59   +2
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Anoniem  3 augustus 2024, 23:43   +13
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Bitwise  4 augustus 2024, 00:12   +6
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
chmod777  4 augustus 2024, 08:15   +9
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
bram007  4 augustus 2024, 10:23   +8
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Reageren kan na registratie.
Inloggen
Meer nieuws