Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Inspectie Gegevensbescherming waarschuwt voor aanvallen op Beacon SSO

Illustratie bij dit bericht.

de Inspectie Gegevensbescherming waarschuwt organisaties voor aanvallen gericht op Beacon SSO. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Reactie

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

15 reacties
Antitrust  vrijdag 14 november 2025, 12:08   +9
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
gpgpaul  vrijdag 14 november 2025, 13:45   +8
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
daan99  vrijdag 14 november 2025, 14:52   +12
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
simoneq  vrijdag 14 november 2025, 16:23   +14
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
byte39  vrijdag 14 november 2025, 18:16   +10
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  15 augustus 2025, 01:41   +14
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Erik van Straten expert  15 augustus 2025, 02:29   +0
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Erik van Straten expert  15 augustus 2025, 10:12   +3
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Nietinbeeld  15 augustus 2025, 11:02   +6
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Skygirl  15 augustus 2025, 15:22   +0
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
monique12  15 augustus 2025, 17:22   +4
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
lotte23  15 augustus 2025, 18:52   +11
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
byte71  15 augustus 2025, 22:44   +9
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
sanne66  16 augustus 2025, 00:00   +7
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
linda2k  16 augustus 2025, 00:23   +11
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Reageren kan na registratie.
Inloggen
Meer nieuws