Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond waarschuwt voor aanvallen op Skyline PLC

Illustratie bij dit bericht.

de Digitale Waakhond waarschuwt organisaties voor aanvallen gericht op Skyline PLC. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Gevolgen voor gebruikers

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

7 reacties
9600baud  dinsdag 12 maart 2024, 16:42   +7
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
dennisb  dinsdag 12 maart 2024, 19:15   +11
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
chantal72  13 augustus 2024, 01:07   +0
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Nietinbeeld  13 augustus 2024, 16:58   +6
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
portscan  13 augustus 2024, 23:29   +7
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Bitwise  14 augustus 2024, 05:54   +3
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
karma4  14 augustus 2024, 09:57   +7
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws