image

VS waarschuwt voor aanvallen op Pulse Secure vpn-servers

zaterdag 11 januari 2020, 13:04 door Redactie, 3 reacties

De Amerikaanse overheid heeft een waarschuwing afgegeven voor aanvallen op ongepatchte Pulse Secure vpn-servers. Aanvallers maken gebruik van een beveiligingslek waar vorig jaar april een beveiligingsupdate voor verscheen. Ondanks de beschikbaarheid van een update blijft het Cybersecurity and Infrastructure Security Agency (CISA) van de Amerikaanse overheid grootschalig misbruik van de kwetsbaarheid zien.

Geldwisselaar GWK Travelex is mogelijk door ongepatchte Pulse Secure vpn-servers met ransomware besmet geraakt. Het bedrijf werd op 31 december door ransomware getroffen. Onderzoekers ontdekten dat de geldwisselaar meerdere ongepatchte Pulse Secure vpn-servers in het netwerk had staan en hierover was gewaarschuwd, maar geen actie had ondernomen. Het CISA verwacht dat aanvallers ongepatchte vpn-servers zullen blijven aanvallen en roept systeembeheerders dan ook op om de kwetsbaarheid te patchen.

Reacties (3)
12-01-2020, 16:17 door Anoniem
Maar denk eraan systeembeheerders: je gebruikers gaan voor, die kunnen echt geen 5 minuten downtime hebben, dan
liever je bedrijf gehacked! Ga op zoek naar een moment waarop die update geinstalleerd kan worden en informeer je
gebruikers 3 maanden van tevoren dat ze er dan uit gegooid kunnen worden, en laat ondertussen de kwetsbare situatie
gewoon voortduren. Dat staat immers in het standard practice manual!
En ook niet zomaar installeren die update, eerst een half jaar testen in je eigen test omgeving. Echt heel belangrijk!
Geen testomgeving? Dan een voorstel schrijven om die aan te mogen schaffen en wachten tot er budget voor is.
12-01-2020, 22:42 door Anoniem
Door Anoniem: Maar denk eraan systeembeheerders: je gebruikers gaan voor, die kunnen echt geen 5 minuten downtime hebben, danliever je bedrijf gehacked! .

Het is eerder de bestuurder die dit bepaalt. De Security Officers en CTO's willen wel. Liever even niet beschikbaar dan niet integriteits of dataverlies.

Ongezonde risicohonger..
13-01-2020, 13:44 door Anoniem
De enige manier om management enthousiast te maken over een goed geteste backup is om het bedrijf tegenover in brand te steken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.