image

VS publiceert overzicht van Top 20 aangevallen kwetsbaarheden door "Chinese actoren"

vrijdag 7 oktober 2022, 14:40 door Redactie, 3 reacties

De Amerikaanse overheid heeft een overzicht gepubliceerd van twintig kwetsbaarheden die sinds 2020 door "Chinese statelijke actoren" zouden zijn gebruikt bij aanvallen tegen de netwerken van Amerikaanse organisaties en bondgenoten. De lijst is afkomstig van de Amerikaanse geheime dienst NSA, FBI en het Cybersecurity and Infrastructure Security Agency (CISA), onderdeel van het Amerikaanse ministerie van Homeland Security.

Volgens de Amerikaanse overheidsinstanties zijn de kwetsbaarheden gebruikt voor het stelen van intellectueel eigendom bij onder andere software- en hardwarebedrijven en het verkrijgen van toegang tot gevoelige netwerken. Daarbij claimen de NSA, FBI en het CISA dat door de Chinese overheid gesteunde "cyberactoren" achter deze aanvallen zitten.

Overheden, de vitale infrastructuur en private sector worden opgeroepen om de twintig kwetsbaarheden zo snel als mogelijk te patchen, mocht dat nog niet zijn gedaan. De twintig beveiligingslekken bevinden zich onder andere in Apache Log4j, Pulse Connect Secure, Microsoft Exchange Server, F5 Big-IP, Apache HTTP Server, Hikvision Webserver, Citrix ADC, Cisco Hyperflex en VMware vCenter Server.

Naast het installeren van de beschikbare beveiligingsupdates wordt ook aangeraden om multifactorauthenticatie toe te passen en van sterke wachtwoorden gebruik te maken, ongebruikte of overbodige protocollen op de 'network edge' te blokkeren, end-of-life apparaten te upgraden of vervangen, een Zero Trust-beveiligingsmodel toe te passen en robuuste logging voor vanaf internet toegankelijke systemen in te stellen en de logs ook op bijzonderheden te monitoren.

Image

Reacties (3)
08-10-2022, 13:22 door walmare
Wow wat een advies zeg. De overheden worden opgeroepen om te patchen. Waarom gebeurd dat dan niet?
De diensten kunnen beter oproepen om geen windows meer te gebruiken want ondanks de lijst worden alleen deze omgevingen versleuteld of raken ze dan hun achterdeur kwijt?
08-10-2022, 16:29 door Anoniem
Door walmare: Wow wat een advies zeg. De overheden worden opgeroepen om te patchen. Waarom gebeurd dat dan niet?
De diensten kunnen beter oproepen om geen windows meer te gebruiken want ondanks de lijst worden alleen deze omgevingen versleuteld of raken ze dan hun achterdeur kwijt?
Zullen ze niet doen, ze willen gewoon kunnen werken.
09-10-2022, 10:19 door Anoniem
Door Anoniem:
Door walmare: Wow wat een advies zeg. De overheden worden opgeroepen om te patchen. Waarom gebeurd dat dan niet?
De diensten kunnen beter oproepen om geen windows meer te gebruiken want ondanks de lijst worden alleen deze omgevingen versleuteld of raken ze dan hun achterdeur kwijt?
Zullen ze niet doen, ze willen gewoon kunnen werken.
Dat kan dus niet als de boel versleuteld is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.