Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Inspectie Gegevensbescherming waarschuwt voor aanvallen op Kestrel Firewall

de Inspectie Gegevensbescherming waarschuwt organisaties voor aanvallen gericht op Kestrel Firewall. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Achtergrond

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

14 reacties
bitrot  donderdag 30 juli 2026, 15:20   +6
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Anoniem  donderdag 30 juli 2026, 17:35   +0
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Fwiffo  donderdag 30 juli 2026, 21:32   +12
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
SPer  31 juli 2026, 02:24   +3
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Bitwise  31 juli 2026, 03:00   +5
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
arpspoofer  31 juli 2026, 05:21   +5
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
firewalletje  31 juli 2026, 09:16   +2
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
sudoerr  31 juli 2026, 11:03   +12
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Anoniem  31 juli 2026, 21:03   +1
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Bitwise  32 juli 2026, 02:36   +0
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
peter_v2  32 juli 2026, 03:41   +11
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
bram013  32 juli 2026, 06:41   +5
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
hexdump  32 juli 2026, 06:44   +1
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Anoniem  32 juli 2026, 07:57   +0
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Reageren kan na registratie.
Inloggen
Meer nieuws