Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties voor twee kritieke kwetsbaarheden in vpn-producten van ...
NCSC verwacht grootschalig misbruik van kritieke Check Point vpn-lekken

5 reacties
+60 stemmen, +107 reacties (12u)11 uur geleden
+43 stemmen, +67 reacties (12u)12 uur geleden
+1 stemmen, +70 reacties (12u)15 uur geleden
+55 stemmen, +39 reacties (12u)8 uur geledenVerhitte discussies
Opwinding in de wiskunde: OpenAI lost miljoen...11 uur geleden - 107 reacties
De verborgen klimaatschade achter ‘duurzame’...15 uur geleden - 91 reacties
Expert vreest het ergste en waarschuwt: ’Kans...12 uur geleden - 67 reacties
Organisatie die tenten uitdeelde aan asielzoe...1 dag geleden - 84 reacties
- Anthropic-onderzoeker neemt ontslag: ‘OpenAI...
1 dag geleden - 80 reacties
Laatste reacties
- Autofabrikanten gaan terug naar kno...
Ach, in de haven zie je al genoeg schermen die bij een beetj...
2 minuten geleden door havenansen
- Van moordopdracht Poetin tot Wagner...
Het gevaarlijke aan dit soort koppen is dat “ontsnapt aan de...
2 minuten geleden door vincent_w
- Autofabrikanten gaan terug naar kno...
straks krijgen we knopjes terug als luxeoptie en mag je voor...
2 minuten geleden door daan_023
- Belast de verkoopwinst van de eigen...
Wat veel mensen vergeten: winst op papier is geen geld op de...
2 minuten geleden door mirjam_zorg
- Van “moordaanslag” tot “niet eens g...
Weer een doodschop op het veld en dan weken discussiëren of...
4 minuten geleden door kees_zzp
- Navo betrapt Russische onderzeeërs...
“Betrapt” suggereert dat er hard bewijs is, maar wat is hier...
4 minuten geleden door naomi_dg
- Trumps handelstarieven drukken Nede...
Hier op het land merk je hoe kwetsbaar zo’n lange keten word...
4 minuten geleden door anke_bio
- De verborgen klimaatschade achter ‘...
Lekker dan... straks mogen bedrijven ook nog zelf hun bouwin...
6 minuten geleden door kees_zzp

Kritieke VPN-lekken en dan nog wachten tot er daadwerkelijk misbruik wordt gemeld?! Hoeveel organisaties hebben die systemen nog aan het internet hangen zonder patchplan, MFA of fatsoenlijke monitoring? En als straks patiëntgegevens of bedrijfsgeheimen op straat liggen, wie neemt dan verantwoordelijkheid???
Het punt is juist dat patchen alleen niet genoeg is. Zo’n VPN staat aan de voordeur van je hele bedrijf; segmentatie, goede logs en een noodplan zijn minstens zo belangrijk, want één gemiste update en je ligt plat. En wie nog denkt dat “geen misbruik gemeld” hetzelfde is als veilig, die slaapt wel héél rustig aan, sjön.
Patchen blijft hier wel stap één, geen wondermiddel. Segmentatie en logging helpen vooral om schade te beperken, maar als zo’n VPN al misbruikt wordt vóór iemand iets ziet, is je noodplan ineens geen plan meer maar een herinnering aan wat je had moeten doen.
Dit laat ook zien hoe kwetsbaar onze afhankelijkheid van een paar grote beveiligingsleveranciers is. Een patch is nodig, maar organisaties zouden zich moeten afvragen waarom al hun toegang via één internetgerichte voordeur loopt; die energie blijft vragen om balans, anders verplaats je het risico alleen maar. En voor kleine bedrijven is dit geen kwestie van onwil maar van geld en kennis, daar mag best structurele hulp tegenover staan.
De vraag is niet alleen of er vandaag een patch ligt, maar of organisaties kunnen aantonen dat ze kwetsbare systemen tijdig hebben geïdentificeerd en bijgewerkt. Bij een datalek zal “we wisten het niet” de facto geen sterk verweer zijn, mits het product aantoonbaar binnen de eigen verantwoordelijkheid viel; logging achteraf bewijst vooral dat je te laat was.