Digital Trust Center waarschuwde 5200 keer bedrijven voor kwetsbaarheden

Het Nederlandse Digital Trust Center heeft in de afgelopen anderhalf jaar 5200 keer een bedrijf gewaarschuwd voor een mogelijke kwetsbaarheid in de ict-systemen. In een pilotproject verstuurt het DTC die waarschuwingen sinds vorig jaar zelfstandig naar bedrijven.

Het Digital Trust Center heeft 5200 notificaties aan Nederlandse bedrijven gestuurd sinds augustus 2021. Toen begon het securitycentrum van het ministerie van Economische Zaken met een pilotproject waarbij het bedrijven in de niet-vitale infrastructuur ging waarschuwen voor kwetsbaarheden die tot datalekken of ransomware-infecties konden leiden. De waarschuwingen gaan specifiek over kwetsbaarheden die het DTC in openbaar benaderbare apparatuur van bedrijven ontdekt.

Het DTC heeft vooral bedrijven gewaarschuwd die apparaten met Remote Desktop Protocol benaderbaar maakten via internet. Ook bedrijven waarbij SMB- en LDAP-systemen benaderbaar waren, kregen waarschuwingen als daar kwetsbaarheden in waren gevonden. In 76 procent van de 5200 meldingen deed het DTC dat vanwege die benaderbare apparatuur.

Andere meldingen deed het DTC als er op internet gestolen inloggegevens werden ontdekt of als er 'openbare lijsten van gebruikers van kwetsbare, verouderde software' bekend werden bij het centrum.

Het centrum vertelt niet hoeveel bedrijven naar aanleiding van een melding hun beveiliging opschroeven of een potentiële kwetsbaarheid repareren. Dat gebeurt in ieder geval in lang niet alle gevallen. "Lang niet iedereen laat van zich horen", zegt Kim van der Veen, projectleider van de notificatiepilot. "Misschien dat ‘cyberschaamte’ daar debet aan is. Het kan ook zijn dat ontvangers onze notificatie aanzien voor een phishingmail. Ook sluiten we niet uit dat een notificatie niet op de juiste plek in het bedrijf terechtkomt." In de nabije toekomst gaat het DTC de waarschuwingsdienst uitbreiden. Dat gebeurt door 'bronnen uit te breiden' en adviezen aan bedrijven te verbeteren.

Door Tijs Hofmans

Nieuwscoördinator

14-12-2022 • 10:51

7

Reacties (7)

Sorteer op:

Weergave:

Ik ben benieuwd hoe het DTC weet hoe ze een contactpersoon bij een bedrijf moeten benaderen. Ook dit soort initiatieven laten zien dat een security.txt nuttig is.
Dat is wel een van de redenen dat ze zelf een campagne hebben opgezet om security.txt bekender te maken.
Je moest je als bedrijf voor deze pilot opgeven inclusief je externe ipadressen en/of Fully qualified domain names. Ook deden er max 40 bedrijven mee. Daarbij moest een verantwoordelijk medewerker of Ciso worden aangegeven. Contactpersoon per bedrijf was dus bekend. (nieuws: Digital Trust Center wil niet-vitale bedrijven met pilot securityadvi...)

Ze hebben dus 40 bedrijven doorgelicht over 1,5 jaar tijd + met een vooraf bekende scope aan systemen.

Prima initiatief. Maar laten we niet vergeten dat dit ook gedaan word door commerciële bedrijven die het als dienst aanbieden.

[Reactie gewijzigd door Falcon op 22 juli 2024 19:03]

Niet per se. Wij kregen (ongevraagd, niet ingeschreven) meldingen voor klanten die bij ons hun DNS gehost hebben over publiek bereikbare RDP servers die niet bij ons draaiden. Dus moesten wij dit weer doorsturen naar die klant met een toelichting voor context.
Jullie gaven je klant dus op voor de Pilot? :?
Ik zei juist "niet ingeschreven". Tenzij de klanten zichzelf hadden aangemeld weet ik dus niet waarom we die meldingen kregen.

[Reactie gewijzigd door Yggdrasil op 22 juli 2024 19:03]

Als je meedoet aan de pilot moet je de contactgegevens opgeven, dus in dit geval hebben ze de gegevens. Security.txt is sowieso en goed idee.

Op dit item kan niet meer gereageerd worden.