image

Britse overheid geeft tips voor beveiligen van PBX-telefoonsystemen

dinsdag 20 februari 2024, 11:59 door Redactie, 2 reacties

Tal van organisaties maken gebruik van PBX-telefoonsystemen, maar het is belangrijk om die goed tegen misbruik te beschermen, zo stelt het Britse National Cyber Security Centre (NCSC) vandaag. Dat heeft verschillende tips gegeven die hiervoor moeten zorgen. PBX staat voor Private Branch Exchange (PBX) en is een telefoonsysteem bedoeld voor het beheer en routeren van inkomende en uitgaande telefoongesprekken.

In het verleden zijn gecompromitteerde PBX-centrales gebruikt voor het plegen van fraude. Daarnaast zijn de systemen ook te gebruiken voor het uitvoeren van DoS-aanvallen, aldus het Britse NCSC. Die stelt dat de nu gepubliceerde tips helpen om PBX-systemen tegen aanvallen te beschermen. Het gaat dan onder andere om het wijzigen van standaard wachtwoorden en gebruik van multifactorauthenticatie (MFA).

Tevens moet het soort nummers en bestemmingen die medewerkers kunnen bellen worden beperkt, om zo fraude en ongeautoriseerd gebruik te voorkomen. Ook moet het niet mogelijk zijn om premium en private nummers te bellen, zo gaat het advies verder. Verder raadt het Britse NCSC aan om te monitoren op het aantal gesprekken, gesprekspatronen en systeemprestaties.

De Britse overheidsdienst stelt ook dat bij PBX-systemen het inkomende en uitgaande verkeer volledig moet zijn beperkt tot betrouwbare ip-adressen. Naast generieke adviezen worden er ook specifieke tips gegeven voor PBX-systemen die on-premise zijn of in de cloud worden gehost.

Reacties (2)
20-02-2024, 12:47 door Anoniem
Man man man.
Ik weet niet wie de tips gelezen heeft maar dat ziet er ongeveer zo uit:
- Gebruik niet 123 als wachtwoord.
- Gebruik encryptie
- Updaten dingen
- Zet je apparaat niet op het internet open
- Misschien is pannenkoeken bakken meer iets voor je

Echt het niveau.....
Wat moesten we toch zonder ambtenaren.
20-02-2024, 15:46 door Anoniem
Door Anoniem: Man man man.
Ik weet niet wie de tips gelezen heeft maar dat ziet er ongeveer zo uit:
- Gebruik niet 123 als wachtwoord.
- Gebruik encryptie
- Updaten dingen
- Zet je apparaat niet op het internet open
- Misschien is pannenkoeken bakken meer iets voor je

Echt het niveau.....
Wat moesten we toch zonder ambtenaren.
Dan zou ik het lijstje nog eens lezen, want er staat wel meer in dan je hier schrijft.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.