Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau waarschuwt voor aanvallen op Medvault EPD

Illustratie bij dit bericht.

het Nationaal Cyberbureau waarschuwt organisaties voor aanvallen gericht op Medvault EPD. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Achtergrond

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

15 reacties
passkeypaul  vrijdag 2 augustus 2024, 12:50   +4
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
MathfoX  vrijdag 2 augustus 2024, 12:51   +9
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
frank2k  vrijdag 2 augustus 2024, 19:54   +10
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Erik van Straten expert  vrijdag 2 augustus 2024, 21:47   +4
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
code_toren  vrijdag 2 augustus 2024, 21:51   +4
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
hans_beheer  vrijdag 2 augustus 2024, 22:34   +14
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
sem_adm  3 augustus 2024, 02:38   +1
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
packetloss  3 augustus 2024, 04:36   +9
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Tha Cleaner  3 augustus 2024, 05:40   +8
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
karma4  3 augustus 2024, 10:14   +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
pd_  3 augustus 2024, 15:06   +6
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  3 augustus 2024, 20:59   +0
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
bianca2000  4 augustus 2024, 00:52   +6
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
yubi_key  4 augustus 2024, 02:02   +4
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
dennis12  4 augustus 2024, 02:19   +1
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Reageren kan na registratie.
Inloggen
Meer nieuws