Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond waarschuwt voor aanvallen op Trivor ERP

Illustratie bij dit bericht.

de Digitale Waakhond waarschuwt organisaties voor aanvallen gericht op Trivor ERP. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Wat er precies gebeurde

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

17 reacties
Iris S.  donderdag 3 april 2025, 14:36   +3
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Anoniem  donderdag 3 april 2025, 16:35   +6
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
wendy013  donderdag 3 april 2025, 20:01   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
logicduin  donderdag 3 april 2025, 23:55   +6
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
noor_ops  4 augustus 2025, 00:39   +12
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
chantal_nb  4 augustus 2025, 02:07   +6
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
simone_adm  4 augustus 2025, 03:48   +4
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  4 augustus 2025, 04:43   +5
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
shellpad  4 augustus 2025, 06:34   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
tweefactor  4 augustus 2025, 09:13   +1
Precies dit. Ik heb het hier net getest en kan het bevestigen.
jeroen_zzp  4 augustus 2025, 14:12   +6
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
sanne42  4 augustus 2025, 15:12   +0
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Anoniem  4 augustus 2025, 17:30   +13
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
martijn_nb  5 augustus 2025, 01:08   +14
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Tha Cleaner  5 augustus 2025, 05:23   +10
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
hans2000  5 augustus 2025, 10:43   +7
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Anoniem  5 augustus 2025, 11:29   +3
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Reageren kan na registratie.
Inloggen
Meer nieuws