Het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid waarschuwt gebruikers van Citrix-servers voor de kwetsbaarheid van deze servers voor aanvallen van hackers. Hun netwerk kan dan bijvoorbeeld geïnfecteerd worden met ransomware. "Deze kwetsbaarheid wordt qua ernst ingeschaald op een 9,8 op een schaal van 1 t/m 10."                                                                           

Bron: NOS.nl

Vorige week kwam bovenstaand bericht in het nieuws. Gelukkig zijn er maatregelen te nemen en is een eerste beveiligingsupdate al vrijgegeven. Naar verwachting komt er snel een update voor alle Citrix-omgevingen beschikbaar. 



Is het gevaar met een update helemaal geweken? Helaas niet altijd!

Wat moet ik doen? De korte checklist:

  • Maakt u gebruik van Citrix ADC of Citrix Gateway? Dan loopt uw  systeem gevaar en moet u aan de slag:
  • Installeer de mitigerende maatregelen of de al beschikbare update.
  • Heeft u de mitigerende maatregelen geïnstalleerd, check wanneer dit heeft plaatsgevonden.
  • Als dit na 9 januari is geweest; dan is de kans zeer groot dat uw systeem gecompromitteerd is.
  • Bij twijfel, bel Hoffmann voor hulp of vrijblijvend advies.

Wat kan Hoffmann voor u betekenen?

Wij zien in veel gevallen dat bedrijven de maatregelen nemen en updates uitvoeren waar mogelijk en daarmee de mogelijkheid tot een hack verminderen.

Maar wat over het hoofd wordt gezien is na te gaan of er al een hack heeft plaatsgevonden. Als de mitigerende maatregelen na 9 januari zijn geïnstalleerd is het vooral belangrijk om dit na te gaan. De kwetsbaarheid van de server was halverwege december tenslotte al bekend.

Hoffmann kan u helpen door in de logs een analyse uit te voeren naar mogelijke compromittatie in uw netwerk en wij proberen te achterhalen wat voor mogelijke schade er is aangebracht.

Uiteraard kunnen we u ook helpen bij het implementeren van de maatregelen en updates.

Meer informatie?

Vraag naar één van onze consultants Barry Visser of Mo Ballari en zij helpen u met een passend advies. U kunt ons bereiken op

088- 298 66 00

info@hoffmann.nl

Cybersecurity

Defensie (bijna) gehackt door China, hoe zit het met uw organisatie?

Vorige week maakte de MIVD bekend dat het geavanceerde Chinese spionagesoftware heeft aangetroffen op een computersysteem van de Nederlandse krijgsmacht. Het ging om malware waarmee de Chinezen gebruik maakten van een bekende kwetsbaarheid in FortiGate-apparaten van Fortinet. Volgens de MIVD en de AIVD past deze aanval binnen een bredere trend, waarin publiek benaderbare edge devices, zoals firewalls, VPN-servers en e-mailservers worden misbruikt om een organisatie binnen te dringen.

Cybersecurity

Informatiezuil gehackt, uw organisatie plat?

Stel, u heeft een elektronicawinkel. En daar heeft u een aantal laptops, tablets en mobiele telefoons opgesteld staan. Voor klanten, om te testen en uit te proberen. Of u heeft in uw winkel een digitale informatiezuil staan. Daarop kunnen uw klanten bijvoorbeeld opzoeken wat er in andere vestigingen nog op voorraad is. Hoe voorkomt u dan dat via deze apparatuur uw complete netwerk wordt gehackt?

Cybersecurity

Het is niet de vraag óf u het slachtoffer wordt van een cyberaanval, maar wanneer

Op 6 december 2022 werd de stad Antwerpen getroffen door een grote cyberaanval. Hackers drongen de IT-systemen binnen en legden ze plat. De hack heeft tot op de dag van vandaag gevolgen voor het personeel en de inwoners van de stad. Zo werken de systemen van het zwembad, de bibliotheek en de afdeling die vergunningen moet verlenen nog steeds niet naar behoren. Bovendien kost de hack de gemeente minstens 95 miljoen euro, zo werd onlangs bekend. Ook is inmiddels gebleken dat de gemeente meerdere malen gewaarschuwd was voor kwetsbaarheden.


 

Wilt u op de hoogte blijven van onze diensten en werkzaamheden? Meld u hier aan voor de periodieke toezending van onze Hoffmann Tips.