Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Inspectie Gegevensbescherming waarschuwt voor aanvallen op Zentrix CMS

Illustratie bij dit bericht.

de Inspectie Gegevensbescherming waarschuwt organisaties voor aanvallen gericht op Zentrix CMS. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Reactie

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

14 reacties
Anoniem  donderdag 9 mei 2024, 17:37   +13
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Daan Brouwer  donderdag 9 mei 2024, 21:11   +0
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
karma4  10 augustus 2024, 01:02   +9
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  10 augustus 2024, 01:15   +9
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
jesse007  10 augustus 2024, 05:37   +10
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
bianca99  10 augustus 2024, 06:12   +3
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
sandra_x  10 augustus 2024, 06:37   +13
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
shell97  10 augustus 2024, 09:44   +8
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Dirkje  10 augustus 2024, 20:26   +13
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
cloud59  10 augustus 2024, 23:12   +4
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
eline8  11 augustus 2024, 00:44   +9
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Anoniem  11 augustus 2024, 00:49   +11
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
maarten77  11 augustus 2024, 04:35   +14
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Tha Cleaner  11 augustus 2024, 09:29   +2
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Reageren kan na registratie.
Inloggen
Meer nieuws