Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Inspectie Gegevensbescherming waarschuwt voor aanvallen op Nimbus Storage

Illustratie bij dit bericht.

de Inspectie Gegevensbescherming waarschuwt organisaties voor aanvallen gericht op Nimbus Storage. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Wat er precies gebeurde

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

14 reacties
logic_anker  maandag 25 november 2024, 13:02   +14
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
esther72  maandag 25 november 2024, 15:18   +5
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Ricardo  maandag 25 november 2024, 18:35   +8
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
esther1984  maandag 25 november 2024, 19:07   +1
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Anoniem  maandag 25 november 2024, 21:01   +0
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Nietinbeeld  maandag 25 november 2024, 22:20   +8
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Winston Smith  maandag 25 november 2024, 23:12   +4
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Bitwise  26 augustus 2024, 05:20   +5
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
robb  26 augustus 2024, 05:39   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Room42  26 augustus 2024, 08:03   +12
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
eline007  26 augustus 2024, 14:50   +11
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
MrBiggles  26 augustus 2024, 20:04   +8
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Hansdrs  27 augustus 2024, 03:02   +6
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Erik van Straten expert  27 augustus 2024, 05:11   +7
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Reageren kan na registratie.
Inloggen
Meer nieuws