Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond waarschuwt voor aanvallen op Medvault EPD

Illustratie bij dit bericht.

de Digitale Waakhond waarschuwt organisaties voor aanvallen gericht op Medvault EPD. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Gevolgen voor gebruikers

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

16 reacties
Anoniem  donderdag 9 oktober 2025, 19:39   +11
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
karin72  donderdag 9 oktober 2025, 21:21   +12
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Anoniem  donderdag 9 oktober 2025, 22:32   +3
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
localhost  10 augustus 2025, 16:15   +6
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Zerocool  10 augustus 2025, 19:51   +13
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
kwibus  10 augustus 2025, 21:30   +0
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
karma4  10 augustus 2025, 23:07   +6
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
jesse1984  10 augustus 2025, 23:59   +11
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
linda_adm  11 augustus 2025, 00:24   +8
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
hans2000  11 augustus 2025, 02:48   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
nadine_beheer  11 augustus 2025, 05:55   +1
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
daemon9  11 augustus 2025, 06:27   +5
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
jeroen81  11 augustus 2025, 07:10   +9
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
estherb  11 augustus 2025, 10:02   +11
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
jeroen42  11 augustus 2025, 10:23   +10
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
dennisb  11 augustus 2025, 10:45   +7
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Reageren kan na registratie.
Inloggen
Meer nieuws