Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Inspectie Gegevensbescherming waarschuwt voor aanvallen op Waypoint MDM

de Inspectie Gegevensbescherming waarschuwt organisaties voor aanvallen gericht op Waypoint MDM. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Achtergrond

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

8 reacties
dnsdrift  donderdag 2 april 2026, 20:28   +11
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
arjan_ict  3 augustus 2026, 00:15   +0
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
proxykust  3 augustus 2026, 06:33   +3
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  3 augustus 2026, 07:26   +11
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
wendy_x  3 augustus 2026, 12:50   +8
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Anoniem  3 augustus 2026, 13:55   +6
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
milanb  3 augustus 2026, 14:15   +7
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
code89  4 augustus 2026, 06:26   +2
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Reageren kan na registratie.
Inloggen
Meer nieuws