Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond waarschuwt voor aanvallen op Halcyon Mail

Illustratie bij dit bericht.

de Digitale Waakhond waarschuwt organisaties voor aanvallen gericht op Halcyon Mail. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Wat er precies gebeurde

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

18 reacties
martijn_dev  maandag 13 mei 2024, 14:47   +0
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Anoniem  maandag 13 mei 2024, 19:52   +11
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
logic_spoor  maandag 13 mei 2024, 21:11   +14
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
johanw  maandag 13 mei 2024, 23:54   +3
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Overvloed  14 augustus 2024, 02:49   +3
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
wizzkizz  14 augustus 2024, 07:21   +13
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
portscan  14 augustus 2024, 08:01   +0
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
sandra  14 augustus 2024, 10:37   +10
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Erik van Straten expert  14 augustus 2024, 14:27   +8
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
fleur23  14 augustus 2024, 16:55   +7
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
smsloos  14 augustus 2024, 17:50   +5
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
lotte_sec  14 augustus 2024, 20:33   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
buttonius  14 augustus 2024, 21:14   +8
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Dirkje  14 augustus 2024, 23:18   +0
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bosbeetle moderator  15 augustus 2024, 04:46   +11
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
dmarcdirk  15 augustus 2024, 06:41   +2
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Anoniem  15 augustus 2024, 08:44   +14
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
eline007  15 augustus 2024, 12:47   +13
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Reageren kan na registratie.
Inloggen
Meer nieuws