Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Ministerie van Digitale Zaken waarschuwt voor aanvallen op Skyline PLC

Illustratie bij dit bericht.

het Ministerie van Digitale Zaken waarschuwt organisaties voor aanvallen gericht op Skyline PLC. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Wat te doen

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

19 reacties
tweefactor  vrijdag 20 december 2024, 11:48   +12
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
stijn_ops  vrijdag 20 december 2024, 13:19   +2
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
grunn  vrijdag 20 december 2024, 16:47   +10
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
lotte8  vrijdag 20 december 2024, 21:12   +8
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Karin Veenstra  vrijdag 20 december 2024, 21:24   +14
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
daan81  vrijdag 20 december 2024, 22:29   +10
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
bcryptbert  vrijdag 20 december 2024, 23:26   +12
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Milan van Leeuwen  21 augustus 2024, 03:08   +11
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
linda12  21 augustus 2024, 04:37   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Pjotr  21 augustus 2024, 05:34   +7
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Ricardo  21 augustus 2024, 07:24   +13
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Tha Cleaner  21 augustus 2024, 09:48   +8
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Overvloed  21 augustus 2024, 12:16   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
emacser  21 augustus 2024, 16:59   +11
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Bart_Simpson  21 augustus 2024, 21:23   +0
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
thijs_h  22 augustus 2024, 00:48   +14
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
cipherkompas  22 augustus 2024, 04:14   +9
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
bitrot  22 augustus 2024, 08:19   +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Marcel Mulder  22 augustus 2024, 10:12   +9
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Reageren kan na registratie.
Inloggen
Meer nieuws