Tal van organisaties maken gebruik van PBX-telefoonsystemen, maar het is belangrijk om die goed tegen misbruik te beschermen, zo stelt het Britse National Cyber Security Centre (NCSC) vandaag. Dat heeft verschillende tips gegeven die hiervoor moeten zorgen. PBX staat voor Private Branch Exchange (PBX) en is een telefoonsysteem bedoeld voor het beheer en routeren van inkomende en uitgaande telefoongesprekken.
In het verleden zijn gecompromitteerde PBX-centrales gebruikt voor het plegen van fraude. Daarnaast zijn de systemen ook te gebruiken voor het uitvoeren van DoS-aanvallen, aldus het Britse NCSC. Die stelt dat de nu gepubliceerde tips helpen om PBX-systemen tegen aanvallen te beschermen. Het gaat dan onder andere om het wijzigen van standaard wachtwoorden en gebruik van multifactorauthenticatie (MFA).
Tevens moet het soort nummers en bestemmingen die medewerkers kunnen bellen worden beperkt, om zo fraude en ongeautoriseerd gebruik te voorkomen. Ook moet het niet mogelijk zijn om premium en private nummers te bellen, zo gaat het advies verder. Verder raadt het Britse NCSC aan om te monitoren op het aantal gesprekken, gesprekspatronen en systeemprestaties.
De Britse overheidsdienst stelt ook dat bij PBX-systemen het inkomende en uitgaande verkeer volledig moet zijn beperkt tot betrouwbare ip-adressen. Naast generieke adviezen worden er ook specifieke tips gegeven voor PBX-systemen die on-premise zijn of in de cloud worden gehost.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.