Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Ministerie van Digitale Zaken waarschuwt voor aanvallen op Waypoint MDM

Illustratie bij dit bericht.

het Ministerie van Digitale Zaken waarschuwt organisaties voor aanvallen gericht op Waypoint MDM. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Wat er precies gebeurde

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

9 reacties
Ricardo  vrijdag 28 juni 2024, 15:09   +12
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
wendy007  vrijdag 28 juni 2024, 16:52   +8
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
sem_adm  vrijdag 28 juni 2024, 19:13   +13
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
svennl  29 augustus 2024, 22:54   +9
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Tha Cleaner  30 augustus 2024, 02:21   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
silicon_zicht  30 augustus 2024, 03:24   +6
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Erik van Straten expert  30 augustus 2024, 07:01   +11
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
sudoerr  30 augustus 2024, 07:46   +11
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
certboterik  30 augustus 2024, 10:42   +14
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Reageren kan na registratie.
Inloggen
Meer nieuws