Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Ministerie van Digitale Zaken waarschuwt voor aanvallen op Vaultis Kluis

Illustratie bij dit bericht.

het Ministerie van Digitale Zaken waarschuwt organisaties voor aanvallen gericht op Vaultis Kluis. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Gevolgen voor gebruikers

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

15 reacties
webmailer  donderdag 13 februari 2025, 16:45   +11
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
jolanda_zzp  donderdag 13 februari 2025, 19:26   +13
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Anoniem  14 augustus 2025, 00:46   +12
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Thijs Hoekstra  14 augustus 2025, 05:12   +13
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Anoniem  14 augustus 2025, 08:18   +6
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
chantal23  14 augustus 2025, 11:15   +4
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
sandra23  14 augustus 2025, 13:45   +12
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Lotte H.  14 augustus 2025, 18:09   +7
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
johanw  14 augustus 2025, 18:10   +0
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
firewalletje  14 augustus 2025, 19:52   +10
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Wim J.  14 augustus 2025, 21:40   +2
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
joost31  15 augustus 2025, 06:05   +14
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Anoniem  15 augustus 2025, 06:19   +8
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Erik van Straten expert  15 augustus 2025, 09:58   +9
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
monique_h  15 augustus 2025, 10:00   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Reageren kan na registratie.
Inloggen
Meer nieuws