Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Inspectie Gegevensbescherming waarschuwt voor aanvallen op Calder Boekhouden

Illustratie bij dit bericht.

de Inspectie Gegevensbescherming waarschuwt organisaties voor aanvallen gericht op Calder Boekhouden. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Gevolgen voor gebruikers

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

20 reacties
Milan K.  vrijdag 29 maart 2024, 15:04   +6
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Anoniem  vrijdag 29 maart 2024, 16:41   +7
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
simswapper  vrijdag 29 maart 2024, 20:56   +10
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
karma4  30 augustus 2024, 02:31   +6
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Hansdrs  30 augustus 2024, 02:57   +14
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
zfs_zeger  30 augustus 2024, 03:18   +6
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
linda_ops  30 augustus 2024, 08:07   +8
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
wizzkizz  30 augustus 2024, 09:37   +10
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Skygirl  30 augustus 2024, 09:54   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
jolanda020  30 augustus 2024, 19:52   +13
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Ricardo  30 augustus 2024, 20:28   +2
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Stijn Kuipers  30 augustus 2024, 22:46   +8
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Julia R.  30 augustus 2024, 23:08   +11
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  31 augustus 2024, 01:41   +13
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
signal96  31 augustus 2024, 02:58   +4
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  31 augustus 2024, 03:00   +14
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
petra99  31 augustus 2024, 06:22   +4
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Skygirl  31 augustus 2024, 07:11   +12
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
tim2k  31 augustus 2024, 11:01   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
buttonius  31 augustus 2024, 13:16   +0
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Reageren kan na registratie.
Inloggen
Meer nieuws