Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Autoriteit Digitale Gegevens waarschuwt voor aanvallen op Halcyon Mail

Illustratie bij dit bericht.

de Autoriteit Digitale Gegevens waarschuwt organisaties voor aanvallen gericht op Halcyon Mail. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Hoe het werd ontdekt

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

9 reacties
Erik van Straten expert  donderdag 23 mei 2024, 14:53   +4
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Stijn V.  donderdag 23 mei 2024, 18:33   +7
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
rootkit_nl  24 augustus 2024, 04:06   +0
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
bas72  24 augustus 2024, 04:27   +4
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
arjan_sec  24 augustus 2024, 09:35   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
rob038  24 augustus 2024, 15:27   +2
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
pd_  24 augustus 2024, 16:58   +4
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
esther81  24 augustus 2024, 18:45   +6
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
saltywillem  25 augustus 2024, 07:36   +9
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Reageren kan na registratie.
Inloggen
Meer nieuws