image

ServiceNow meldt inbraak op omgevingen van klanten, rolt update uit

woensdag 10 juni 2026, 11:30 door Redactie, 1 reacties

Aanvallers zijn erin geslaagd om in te breken op de omgevingen van ServiceNow-klanten, waarbij er ook toegang tot klantgegevens is verkregen, zo heeft het bedrijf zelf laten weten. Vanwege de aanval heeft ServiceNow een beveiligingsupdate onder 'hosted customer instances' uitgerold. ServiceNow biedt een platform voor het automatiseren van workflows, vooral gericht op it-servicemanagement. In een bericht aan klanten laat ServiceNow weten dat een 'security issue' ervoor zorgde dat een ongeauthenticeerde gebruiker in bepaalde gevallen verdere toegang tot ServiceNow-omgevingen kreeg dan bedoeld.

Bij de omgevingen van een niet nader genoemd aantal klanten heeft de aanvaller ook informatie opgevraagd. Om welke informatie het precies gaat laat de melding niet weten. Deze klanten zijn inmiddels ingelicht, aldus ServiceNow. Het bedrijf stelt dat het beveiligingsprobleem alleen klanten heeft geraakt die op de 'Australia platform release' zitten of bepaalde configuratie-aanpassingen aan eerdere versies hebben doorgevoerd. Australia is de naam die ServiceNow voor een bepaalde versie hanteert. De update die ServiceNow bij klanten heeft doorgevoerd wijzigt de endpoint-configuratie, zodat alleen geauthenticeerde gebruikers toegang hebben. Het is nog onbekend of een CVE-nummer aan het door de aanvallers gebruikte 'security issue' wordt toegekend.

Reacties (1)
Gisteren, 13:42 door Anoniem
Vanwege de aanval heeft ServiceNow een beveiligingsupdate onder 'hosted customer instances' uitgerold. ServiceNow biedt een platform voor het automatiseren van workflows, vooral gericht op it-servicemanagement
Now... vooral voor de windows monocultuur om even volledig te zijn.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.