Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond waarschuwt voor aanvallen op Duinstate Portaal

Illustratie bij dit bericht.

de Digitale Waakhond waarschuwt organisaties voor aanvallen gericht op Duinstate Portaal. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Reactie

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

12 reacties
peter_v2  14 augustus 2025, 00:09   +11
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
netcatje  14 augustus 2025, 00:17   +10
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Erik van Straten expert  14 augustus 2025, 03:02   +12
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
tmuxer  14 augustus 2025, 05:38   +1
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
jesse007  14 augustus 2025, 08:56   +11
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
erik81  14 augustus 2025, 09:15   +3
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
MathfoX  14 augustus 2025, 12:37   +9
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Monique Dekker  14 augustus 2025, 16:18   +6
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Bitwise  14 augustus 2025, 17:51   +4
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Erik van Straten expert  14 augustus 2025, 20:22   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
nullpointer  14 augustus 2025, 21:53   +6
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
tim99  15 augustus 2025, 09:00   +14
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Reageren kan na registratie.
Inloggen
Meer nieuws