Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Ministerie van Digitale Zaken waarschuwt voor aanvallen op Nexacloud Console

Illustratie bij dit bericht.

het Ministerie van Digitale Zaken waarschuwt organisaties voor aanvallen gericht op Nexacloud Console. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Wat te doen

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

15 reacties
vimgebruiker  woensdag 28 augustus 2024, 16:33   +0
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
pd_  woensdag 28 augustus 2024, 23:51   +2
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
matrix_sleutel  29 augustus 2024, 00:22   +13
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
jolanda2k  29 augustus 2024, 03:43   +4
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
daan8  29 augustus 2024, 04:52   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Tha Cleaner  29 augustus 2024, 06:00   +3
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Anoniem  29 augustus 2024, 11:31   +3
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
femke_beheer  29 augustus 2024, 13:13   +7
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Erik van Straten expert  29 augustus 2024, 17:34   +9
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
byte39  29 augustus 2024, 20:49   +13
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
emacser  29 augustus 2024, 20:54   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
stijn1  30 augustus 2024, 00:31   +14
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Tha Cleaner  30 augustus 2024, 03:20   +8
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
ping_timeout  30 augustus 2024, 09:18   +5
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
stijn_nl  30 augustus 2024, 13:03   +4
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Reageren kan na registratie.
Inloggen
Meer nieuws