Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Ministerie van Digitale Zaken waarschuwt voor aanvallen op Beacon SSO

Illustratie bij dit bericht.

het Ministerie van Digitale Zaken waarschuwt organisaties voor aanvallen gericht op Beacon SSO. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Wat er precies gebeurde

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

15 reacties
token97  woensdag 2 oktober 2024, 12:40   +1
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
zsh_gebruiker  woensdag 2 oktober 2024, 15:39   +14
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
jesse72  woensdag 2 oktober 2024, 18:43   +9
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
wim88  3 augustus 2024, 02:29   +8
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
ruudj  3 augustus 2024, 03:53   +7
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
tcpdumpert  3 augustus 2024, 04:53   +10
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
hans1984  3 augustus 2024, 12:17   +5
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Erik van Straten expert  3 augustus 2024, 14:00   +11
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
julia23  3 augustus 2024, 16:57   +12
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
koen31  3 augustus 2024, 17:09   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
9600baud  3 augustus 2024, 20:40   +0
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Anoniem  3 augustus 2024, 23:19   +10
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Femke R.  4 augustus 2024, 01:02   +6
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
binary6  4 augustus 2024, 07:53   +0
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
backupbob  4 augustus 2024, 09:47   +7
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Reageren kan na registratie.
Inloggen
Meer nieuws