Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Inspectie Gegevensbescherming waarschuwt voor aanvallen op Zentrix CMS

Illustratie bij dit bericht.

de Inspectie Gegevensbescherming waarschuwt organisaties voor aanvallen gericht op Zentrix CMS. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Achtergrond

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

7 reacties
tim42  maandag 18 maart 2024, 22:23   +6
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
grepmaster  19 augustus 2024, 07:58   +10
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
arjan_beheer  19 augustus 2024, 08:52   +3
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
sven1984  19 augustus 2024, 13:55   +7
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
wizzkizz  19 augustus 2024, 14:57   +1
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Bosbeetle moderator  19 augustus 2024, 21:04   +14
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
bas_v2  20 augustus 2024, 03:52   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Reageren kan na registratie.
Inloggen
Meer nieuws