Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Inspectie Gegevensbescherming waarschuwt voor aanvallen op Zentrix CMS

Illustratie bij dit bericht.

de Inspectie Gegevensbescherming waarschuwt organisaties voor aanvallen gericht op Zentrix CMS. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Wat te doen

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

12 reacties
Ricardo  donderdag 22 mei 2025, 12:01   +8
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
fleurb  donderdag 22 mei 2025, 17:38   +3
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
TDeK  donderdag 22 mei 2025, 21:17   +12
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
joost77  23 augustus 2025, 01:38   +7
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Sven Kuipers  23 augustus 2025, 03:20   +12
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Dirkje  23 augustus 2025, 13:18   +3
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Martijn B.  23 augustus 2025, 13:38   +1
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
shellgracht  23 augustus 2025, 15:06   +1
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
patchlijn  23 augustus 2025, 20:05   +1
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
karma4  23 augustus 2025, 20:49   +10
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  24 augustus 2025, 05:18   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
grunn  24 augustus 2025, 06:46   +0
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Reageren kan na registratie.
Inloggen
Meer nieuws