Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau waarschuwt voor aanvallen op Zentrix CMS

Illustratie bij dit bericht.

het Nationaal Cyberbureau waarschuwt organisaties voor aanvallen gericht op Zentrix CMS. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Wat er precies gebeurde

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

14 reacties
Hansdrs  vrijdag 29 maart 2024, 13:38   +0
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Anoniem  vrijdag 29 maart 2024, 14:17   +5
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
jeroen81  vrijdag 29 maart 2024, 15:40   +8
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
smsloos  vrijdag 29 maart 2024, 23:21   +11
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
gerardj  vrijdag 29 maart 2024, 23:34   +4
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Bosbeetle moderator  30 augustus 2024, 01:46   +14
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Fwiffo  30 augustus 2024, 02:46   +6
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Nietinbeeld  30 augustus 2024, 06:24   +5
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Nietinbeeld  30 augustus 2024, 07:26   +8
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
karma4  30 augustus 2024, 07:42   +8
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
dennis_ict  30 augustus 2024, 10:44   +13
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
wendy_nb  30 augustus 2024, 15:22   +12
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Erik van Straten expert  30 augustus 2024, 18:04   +14
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
karma4  31 augustus 2024, 06:46   +1
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Reageren kan na registratie.
Inloggen
Meer nieuws