Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau waarschuwt voor aanvallen op Waypoint MDM

het Nationaal Cyberbureau waarschuwt organisaties voor aanvallen gericht op Waypoint MDM. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Reactie

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

16 reacties
kernel41  vrijdag 15 mei 2026, 11:01   +5
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
thijsj  vrijdag 15 mei 2026, 11:41   +0
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
karma4  vrijdag 15 mei 2026, 13:14   +5
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
gerard23  16 augustus 2026, 03:51   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  16 augustus 2026, 08:35   +8
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Skygirl  16 augustus 2026, 09:12   +4
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Anoniem  16 augustus 2026, 11:51   +13
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  16 augustus 2026, 19:19   +5
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
webmailer  16 augustus 2026, 20:14   +14
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
daan8  16 augustus 2026, 22:35   +8
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
timnl  16 augustus 2026, 22:43   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Wim L.  17 augustus 2026, 00:44   +1
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Anoniem  17 augustus 2026, 03:00   +10
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
nadinex  17 augustus 2026, 06:03   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
dennis2000  17 augustus 2026, 06:46   +2
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  17 augustus 2026, 07:42   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Reageren kan na registratie.
Inloggen
Meer nieuws