Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Autoriteit Digitale Gegevens waarschuwt voor aanvallen op Statera Identity

Illustratie bij dit bericht.

de Autoriteit Digitale Gegevens waarschuwt organisaties voor aanvallen gericht op Statera Identity. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Wat er precies gebeurde

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

17 reacties
wizzkizz  maandag 2 september 2024, 14:58   +12
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Anoniem  maandag 2 september 2024, 16:17   +0
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Femke van Dijk  maandag 2 september 2024, 23:09   +14
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
koen31  3 september 2024, 03:38   +11
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Erik van Straten expert  3 september 2024, 10:44   +14
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
daan2k  3 september 2024, 10:57   +9
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
kernel38  3 september 2024, 11:42   +4
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
kwibus  3 september 2024, 14:16   +12
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
noor_sec  3 september 2024, 14:29   +13
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
monique12  3 september 2024, 18:00   +9
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Stijn Kuipers  3 september 2024, 19:53   +9
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Annelies Brouwer  3 september 2024, 21:39   +3
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
certboterik  3 september 2024, 22:36   +10
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Bram D.  3 september 2024, 23:53   +2
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
nullpointer  4 september 2024, 03:57   +9
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
tcpdumpert  4 september 2024, 06:41   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
cyber_weg  4 september 2024, 11:20   +13
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Reageren kan na registratie.
Inloggen
Meer nieuws