Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Inspectie Gegevensbescherming waarschuwt voor aanvallen op Statera Identity

de Inspectie Gegevensbescherming waarschuwt organisaties voor aanvallen gericht op Statera Identity. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Hoe het werd ontdekt

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

20 reacties
MathfoX  donderdag 9 april 2026, 20:38   +6
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
erik007  donderdag 9 april 2026, 23:38   +5
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Eline L.  10 augustus 2026, 00:58   +9
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Sandra L.  10 augustus 2026, 01:21   +8
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
packetanker  10 augustus 2026, 04:41   +12
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Erik van Straten expert  10 augustus 2026, 05:30   +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Anoniem  10 augustus 2026, 08:36   +2
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
peter42  10 augustus 2026, 09:25   +2
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
segfault  10 augustus 2026, 15:28   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Bitwise  10 augustus 2026, 16:24   +5
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
ruud2k  10 augustus 2026, 16:32   +4
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Tha Cleaner  10 augustus 2026, 18:41   +10
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Anoniem  10 augustus 2026, 21:48   +6
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Anoniem  11 augustus 2026, 01:40   +11
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
cronjob  11 augustus 2026, 04:50   +8
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Anoniem  11 augustus 2026, 05:01   +5
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Annelies Brouwer  11 augustus 2026, 05:16   +6
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
jessej  11 augustus 2026, 06:00   +7
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Tha Cleaner  11 augustus 2026, 12:55   +6
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Ricardo  11 augustus 2026, 12:59   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Reageren kan na registratie.
Inloggen
Meer nieuws