Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Inspectie Gegevensbescherming waarschuwt voor aanvallen op Trivor ERP

Illustratie bij dit bericht.

de Inspectie Gegevensbescherming waarschuwt organisaties voor aanvallen gericht op Trivor ERP. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Wat er precies gebeurde

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

11 reacties
johanw  donderdag 30 mei 2024, 20:15   +9
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Bosbeetle moderator  31 augustus 2024, 03:47   +10
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
roos_sec  31 augustus 2024, 05:47   +11
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
bitrot  31 augustus 2024, 09:15   +3
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Erik van Straten expert  31 augustus 2024, 11:23   +14
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
vera_adm  31 augustus 2024, 18:15   +7
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Bitwise  31 augustus 2024, 22:14   +2
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Erik van Straten expert  32 augustus 2024, 03:45   +9
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Zerocool  32 augustus 2024, 09:37   +9
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
zsh_gebruiker  32 augustus 2024, 09:49   +12
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Bosbeetle moderator  32 augustus 2024, 11:38   +3
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Reageren kan na registratie.
Inloggen
Meer nieuws