Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond waarschuwt voor aanvallen op Calder Boekhouden

Illustratie bij dit bericht.

de Digitale Waakhond waarschuwt organisaties voor aanvallen gericht op Calder Boekhouden. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Gevolgen voor gebruikers

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

15 reacties
jolanda72  donderdag 10 april 2025, 17:18   +0
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Nietinbeeld  donderdag 10 april 2025, 22:37   +5
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
wendy2k  11 augustus 2025, 00:12   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
dennis2k  11 augustus 2025, 03:58   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
bianca31  11 augustus 2025, 07:31   +7
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
ping_timeout  11 augustus 2025, 09:32   +9
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
maarten_zzp  11 augustus 2025, 12:14   +0
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
kernelpanic  11 augustus 2025, 12:29   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
karin_nb  11 augustus 2025, 20:26   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
marcelnl  11 augustus 2025, 23:47   +13
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
marcel_nb  12 augustus 2025, 00:15   +0
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Overvloed  12 augustus 2025, 00:20   +11
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
dovecotje  12 augustus 2025, 01:08   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
pd_  12 augustus 2025, 02:10   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
sshkeytje  12 augustus 2025, 09:58   +1
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Reageren kan na registratie.
Inloggen
Meer nieuws