Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond waarschuwt voor aanvallen op Primedesk RMM

de Digitale Waakhond waarschuwt organisaties voor aanvallen gericht op Primedesk RMM. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Wat er precies gebeurde

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

14 reacties
marcel_sec  maandag 11 mei 2026, 16:54   +13
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
quantumhaven  maandag 11 mei 2026, 19:32   +13
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
kernel13  maandag 11 mei 2026, 21:55   +13
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Nietinbeeld  maandag 11 mei 2026, 22:06   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
daan72  maandag 11 mei 2026, 22:13   +11
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
initd  12 augustus 2026, 00:48   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
koen_v2  12 augustus 2026, 03:19   +11
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
passkeypaul  12 augustus 2026, 03:31   +0
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  12 augustus 2026, 20:07   +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
karma4  12 augustus 2026, 23:54   +2
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Erik van Straten expert  13 augustus 2026, 01:34   +0
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
elineq  13 augustus 2026, 02:56   +12
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
stijn42  13 augustus 2026, 06:37   +6
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Anoniem  13 augustus 2026, 12:13   +4
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Reageren kan na registratie.
Inloggen
Meer nieuws