Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau waarschuwt voor aanvallen op Zentrix CMS

Illustratie bij dit bericht.

het Nationaal Cyberbureau waarschuwt organisaties voor aanvallen gericht op Zentrix CMS. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Gevolgen voor gebruikers

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

17 reacties
Antitrust  donderdag 7 augustus 2025, 16:13   +0
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
petra_v2  donderdag 7 augustus 2025, 17:27   +8
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Overvloed  donderdag 7 augustus 2025, 18:58   +5
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
karma4  donderdag 7 augustus 2025, 19:20   +3
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Annelies de Vries  donderdag 7 augustus 2025, 20:35   +1
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Bosbeetle moderator  8 augustus 2025, 02:39   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Erik van Straten expert  8 augustus 2025, 03:13   +11
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
grunn  8 augustus 2025, 04:38   +1
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
cronjob  8 augustus 2025, 05:27   +3
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
bianca_x  8 augustus 2025, 07:41   +3
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
cryptoschild  8 augustus 2025, 19:48   +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Jesse J.  8 augustus 2025, 20:47   +4
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
monique1969  8 augustus 2025, 21:02   +0
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
packethoek  8 augustus 2025, 23:17   +8
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
zfs_zeger  9 augustus 2025, 03:44   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
ruudx  9 augustus 2025, 05:47   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Bosbeetle moderator  9 augustus 2025, 07:30   +5
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Reageren kan na registratie.
Inloggen
Meer nieuws