Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Autoriteit Digitale Gegevens waarschuwt voor aanvallen op Beacon SSO

Illustratie bij dit bericht.

de Autoriteit Digitale Gegevens waarschuwt organisaties voor aanvallen gericht op Beacon SSO. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Wat te doen

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

16 reacties
Erik van Straten expert  donderdag 18 juli 2024, 14:10   +0
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
tim2k  donderdag 18 juli 2024, 20:38   +2
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Anoniem  donderdag 18 juli 2024, 22:29   +4
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Bart_Simpson  19 juli 2024, 01:41   +0
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
datadijk  19 juli 2024, 03:05   +4
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
SPer  19 juli 2024, 04:13   +11
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
9600baud  19 juli 2024, 10:41   +5
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Antitrust  19 juli 2024, 11:32   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Antitrust  19 juli 2024, 14:24   +10
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Room42  19 juli 2024, 15:20   +0
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
server17  19 juli 2024, 22:32   +6
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
bianca12  19 juli 2024, 23:01   +13
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
mtu1500  20 juli 2024, 04:18   +4
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Erik van Straten expert  20 juli 2024, 04:53   +4
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Bitwise  20 juli 2024, 08:13   +6
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dirkje  20 juli 2024, 10:09   +5
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Reageren kan na registratie.
Inloggen
Meer nieuws