Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau waarschuwt voor aanvallen op Waypoint MDM

Illustratie bij dit bericht.

het Nationaal Cyberbureau waarschuwt organisaties voor aanvallen gericht op Waypoint MDM. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Gevolgen voor gebruikers

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

23 reacties
daan_nl  woensdag 21 februari 2024, 23:19   +1
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
packethoek  woensdag 21 februari 2024, 23:48   +8
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
linda_ops  22 augustus 2024, 00:43   +7
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Nietinbeeld  22 augustus 2024, 01:47   +0
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
logic_muur  22 augustus 2024, 03:25   +9
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
karma4  22 augustus 2024, 04:20   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Erik van Straten expert  22 augustus 2024, 04:55   +6
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
bas_x  22 augustus 2024, 05:43   +12
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
karma4  22 augustus 2024, 08:52   +6
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
daan013  22 augustus 2024, 11:01   +9
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Anoniem  22 augustus 2024, 12:00   +0
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
cybermuur  22 augustus 2024, 12:34   +10
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
sven020  22 augustus 2024, 14:57   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Erik van Straten expert  22 augustus 2024, 15:31   +0
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Bosbeetle moderator  22 augustus 2024, 18:41   +2
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
chantal_nb  22 augustus 2024, 23:32   +6
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Bitwise  23 augustus 2024, 00:40   +6
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  23 augustus 2024, 00:51   +6
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Skygirl  23 augustus 2024, 01:30   +6
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Bosbeetle moderator  23 augustus 2024, 02:34   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
karin81  23 augustus 2024, 08:35   +3
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  23 augustus 2024, 09:33   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
erik42  23 augustus 2024, 14:18   +14
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Reageren kan na registratie.
Inloggen
Meer nieuws