Nog veel Nederlandse organisaties maken gebruik van kwetsbare Pulse Secure en Fortigate vpn-software en lopen daardoor risico op aanvallen, zo waarschuwt het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid.
Via kwetsbaarheden in de software kan een aanvaller kwetsbare vpn-servers en -clients overnemen of toegang tot versleutelde vpn-sessies krijgen. Beveiligingsupdates voor de kwetsbaarheden zijn al maanden beschikbaar, maar nog niet alle organisaties hebben die geïnstalleerd. Beveiligingsonderzoeker Troy Mursch meldde op 24 augustus dat er in Nederland 420 ongepatchte Pulse Secure vpn-servers waren te vinden.
Het Britse NCSC en de Amerikaanse geheime dienst NSA waarschuwden vorige week dat Advanced Persistent Threat (APT)-groepen actief misbruik van de kwetsbaarheden maken. Ook het Nederlandse NCSC stelt dat nog niet gepatchte vpn-systemen zeer waarschijnlijk gecompromitteerd zijn. "Voorzie de vpn-software van de laatste beveiligingsupdates. Als u dit nog niet had gedaan, dan bestaat er een groot risico dat uw vpn-software al is gecompromitteerd", aldus de overheidsinstantie.
Organisaties die niet kunnen uitsluiten dat hun vpn-software is gecompromitteerd krijgen het advies om alle vpn-accounts opnieuw aan te maken en van nieuwe wachtwoorden te voorzien. Wanneer mogelijk wordt ook het kiezen van nieuwe gebruikersnamen aangeraden. Verder adviseert het NCSC het implementeren van tweefactorauthenticatie en het controleren van logbestanden op misbruik.
Het NCSC laat op Twitter weten dat het de eigen doelgroepen, vitale aanbieders en het Rijk, over de vpn-kwetsbaarheden heeft geïnformeerd. "Maar vanwege het ernstige risico van deze kwetsbaarheid vragen we extra aandacht middels deze waarschuwing."
Deze posting is gelocked. Reageren is niet meer mogelijk.