Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Autoriteit Digitale Gegevens waarschuwt voor aanvallen op Statera Identity

Illustratie bij dit bericht.

de Autoriteit Digitale Gegevens waarschuwt organisaties voor aanvallen gericht op Statera Identity. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Hoe het werd ontdekt

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

9 reacties
tim72  woensdag 21 februari 2024, 22:08   +0
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
joost23  22 augustus 2024, 05:18   +2
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Bosbeetle moderator  22 augustus 2024, 13:15   +3
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
SPer  22 augustus 2024, 17:25   +5
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Beheerder_NL  23 augustus 2024, 01:27   +3
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
emacser  23 augustus 2024, 02:46   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Karin Veenstra  23 augustus 2024, 13:44   +1
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Anoniem  23 augustus 2024, 14:20   +5
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
gerardx  23 augustus 2024, 16:30   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Reageren kan na registratie.
Inloggen
Meer nieuws