Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau waarschuwt voor aanvallen op Nimbus Storage

Illustratie bij dit bericht.

het Nationaal Cyberbureau waarschuwt organisaties voor aanvallen gericht op Nimbus Storage. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Wat te doen

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

6 reacties
Erik van Straten expert  dinsdag 1 oktober 2024, 12:56   +4
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Erik van Straten expert  dinsdag 1 oktober 2024, 17:31   +0
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Anoniem  dinsdag 1 oktober 2024, 17:51   +8
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  dinsdag 1 oktober 2024, 21:43   +4
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
lars72  2 augustus 2024, 00:42   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
daan99  2 augustus 2024, 09:07   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Reageren kan na registratie.
Inloggen
Meer nieuws