Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Inspectie Gegevensbescherming waarschuwt voor aanvallen op Primedesk RMM

Illustratie bij dit bericht.

de Inspectie Gegevensbescherming waarschuwt organisaties voor aanvallen gericht op Primedesk RMM. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Wat te doen

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

8 reacties
milanb  woensdag 5 februari 2025, 21:51   +5
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
segfault  6 augustus 2025, 12:54   +1
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Anoniem  6 augustus 2025, 15:33   +12
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
robb  7 augustus 2025, 02:39   +7
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Erik van Straten expert  7 augustus 2025, 03:40   +2
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
grepmaster  7 augustus 2025, 09:54   +14
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
SPer  7 augustus 2025, 10:05   +9
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
vimgebruiker  7 augustus 2025, 11:35   +13
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Reageren kan na registratie.
Inloggen
Meer nieuws