Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Ministerie van Digitale Zaken waarschuwt voor aanvallen op Halcyon Mail

het Ministerie van Digitale Zaken waarschuwt organisaties voor aanvallen gericht op Halcyon Mail. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Hoe het werd ontdekt

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

14 reacties
Anoniem  donderdag 19 maart 2026, 13:56   +11
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Antitrust  donderdag 19 maart 2026, 16:16   +3
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
martijn_nb  donderdag 19 maart 2026, 20:51   +14
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Lotte T.  donderdag 19 maart 2026, 22:10   +13
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
fleurb  20 augustus 2026, 00:45   +3
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
karma4  20 augustus 2026, 12:35   +7
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Bosbeetle moderator  20 augustus 2026, 13:46   +11
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
thijs_v2  20 augustus 2026, 14:15   +1
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Antitrust  20 augustus 2026, 16:41   +6
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
dmarcdirk  20 augustus 2026, 16:49   +3
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Hans Brouwer  20 augustus 2026, 18:54   +9
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
irisx  20 augustus 2026, 23:17   +11
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
karma4  21 augustus 2026, 02:27   +6
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
jolanda1969  21 augustus 2026, 06:40   +2
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws