Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Inspectie Gegevensbescherming waarschuwt voor aanvallen op Statera Identity

de Inspectie Gegevensbescherming waarschuwt organisaties voor aanvallen gericht op Statera Identity. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Achtergrond

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

14 reacties
Fleur van Leeuwen  vrijdag 10 juli 2026, 13:39   +3
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
lotte81  11 juli 2026, 00:48   +9
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
ping_timeout  11 juli 2026, 01:02   +11
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
jeroen66  11 juli 2026, 03:37   +14
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
bashbrother  11 juli 2026, 04:00   +14
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Stijn Bos  11 juli 2026, 07:52   +1
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
jolanda72  11 juli 2026, 10:37   +0
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Wim J.  11 juli 2026, 15:10   +12
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Tha Cleaner  11 juli 2026, 15:35   +0
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
data38  11 juli 2026, 23:43   +1
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
pd_  12 juli 2026, 00:27   +6
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
hexdump  12 juli 2026, 03:01   +4
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
iris88  12 juli 2026, 05:11   +14
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
wiresharkje  12 juli 2026, 07:04   +4
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Reageren kan na registratie.
Inloggen
Meer nieuws