image

CMS-lek kost Amerikaanse stad 760.000 dollar

dinsdag 27 oktober 2015, 11:54 door Redactie, 1 reacties

Een kwetsbaarheid in het contentmanagementsysteem (CMS) die de Amerikaanse stad Naperville vergeten was te patchen heeft de stad 760.000 dollar gekost. In 2012 wisten aanvallers via het lek toegang tot het gemeentenetwerk te krijgen en maakten inloggegevens van 59 ambtenaren buit.

De Chicago Tribune heeft nu ontdekt dat de aanval mogelijk was via een kwetsbaarheid in het CMS. Een maand voor de aanval was er voor het lek gewaarschuwd en was er ook een update uitgekomen. Deze patch was echter niet geïnstalleerd. Een woordvoerster van de stad laat weten dat Ektron, ontwikkelaar van het CMS, de stad nooit over de kwetsbaarheid en beschikbaarheid van de update heeft ingelicht.

Het lek maakte het uiteindelijk mogelijk voor de aanvallers om op eenvoudige wijze via standaardprogramma's toegang tot het netwerk te krijgen. De aanval zorgde voor wekenlange problemen met het netwerk. Het onderzoek naar het incident en het opschroeven van de beveiliging kostte Naperville uiteindelijk zo'n 760.000 dollar. De stad gaat waarschijnlijk de relatie met de CMS-aanbieder opzeggen bij de lancering van een nieuw design van de stadswebsite.

Reacties (1)
27-10-2015, 16:49 door Overcome
Het opschroeven van de beveiliging zie ik meer als investeren in achterstallig onderhoud. Juist met dit soort incidenten blijkt iedere keer weer dat het benodigde geld er plotseling wel is of wel vrijgemaakt kan worden. Het zou niet de eerste keer zijn dat ik dit hoor bij bedrijven: "Laat het maar een keer fout gaan, dan wordt er door het management wél naar ons geluisterd en krijgen we misschien wél het geld dat we nodig hebben om zaken professioneel aan te pakken".
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.