Tal van organisaties maken gebruik van PBX-telefoonsystemen, maar het is belangrijk om die goed tegen misbruik te beschermen, zo stelt het Britse National Cyber Security Centre (NCSC) vandaag. Dat heeft verschillende tips gegeven die hiervoor moeten zorgen. PBX staat voor Private Branch Exchange (PBX) en is een telefoonsysteem bedoeld voor het beheer en routeren van inkomende en uitgaande telefoongesprekken.
In het verleden zijn gecompromitteerde PBX-centrales gebruikt voor het plegen van fraude. Daarnaast zijn de systemen ook te gebruiken voor het uitvoeren van DoS-aanvallen, aldus het Britse NCSC. Die stelt dat de nu gepubliceerde tips helpen om PBX-systemen tegen aanvallen te beschermen. Het gaat dan onder andere om het wijzigen van standaard wachtwoorden en gebruik van multifactorauthenticatie (MFA).
Tevens moet het soort nummers en bestemmingen die medewerkers kunnen bellen worden beperkt, om zo fraude en ongeautoriseerd gebruik te voorkomen. Ook moet het niet mogelijk zijn om premium en private nummers te bellen, zo gaat het advies verder. Verder raadt het Britse NCSC aan om te monitoren op het aantal gesprekken, gesprekspatronen en systeemprestaties.
De Britse overheidsdienst stelt ook dat bij PBX-systemen het inkomende en uitgaande verkeer volledig moet zijn beperkt tot betrouwbare ip-adressen. Naast generieke adviezen worden er ook specifieke tips gegeven voor PBX-systemen die on-premise zijn of in de cloud worden gehost.
Deze posting is gelocked. Reageren is niet meer mogelijk.