Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Benelux-klanten van SolarWinds vrezen hack

15 december 2020 - 21:013 minuten leestijdActueelFinanciële dienstverleningSolar Winds
Alfred Monterie
Alfred Monterie

Een groot aantal bedrijven en instellingen in de Benelux vreest slachtoffer te worden van de spectaculaire hack van SolarWinds. Vermoedelijke Russische hackers hebben in hun systemen maandenlang kunnen rondsnuffelen. De angst bestaat dat de aanvallers meer hebben gedaan dan alleen het meelezen van e-mailverkeer.

Onder de honderden Nederlandse en Belgische klanten van Solar Winds Orion, software voor het monitoren van netwerken, is grote onrust ontstaan.

Dit meldt Donald Bakels, directeur van Adfontes Software, distributeur en strategisch partner van SolarWinds. Volgens hem is in verschillende directiekamers de rode bal gehesen. Sommige klanten denken aan draconische stappen. Een grote Nederlandse bank speelt met de gedachte zelfs de hele SolarWinds-omgeving vervangen. Overwogen wordt alle SolarWinds-installaties te verwijderen, nieuwe servers in te richten en alles helemaal van de grond af aan opnieuw op te bouwen. Een grote Nederlandse instelling op gebied van de gezondheidszorg is bang dat patiëntgegevens op straat komen. Bakels: ‘De schrik zit er goed in.’

Hij wil geen namen van Orion-gebruikers noemen, maar bevestigt dat deze software ook door veel overheidsinstellingen wordt gebruikt. Wereldwijd zouden 18.000 klanten kunnen zijn getroffen. Volgens Bakels concentreren de problemen zich op Orion. Andere producten van Solar Winds zijn veilig, stelt hij.

Details ontbreken

Adfontes heeft als grootste SolarWinds-distributeur van de Benelux sinds maandagochtend een stroom van telefoons te verwerken gekregen. Aanbevolen wordt de door Solar Winds aanbevolen patch te installeren. Dinsdagavond komt een tweede patch beschikbaar. Bakels: ‘Daarmee weet je echter nog niet in hoeverre servers in je netwerkomgeving zijn geraakt.’ 

Probleem is dat wel in grote lijnen duidelijk is hoe de hack heeft kunnen plaatsvinden maar dat veel details nog ontbreken. Onbekend is wat uiteindelijk het hoofddoel van de hackers was. De aanvallers hebben toegang gehad tot e-mailsystemen. Bij een aantal Amerikaanse ministeries, zoals die van Financiën, Handel en Binnenlandse Veiligheid, is het emailverkeer bespioneerd.

Mogelijk zijn de aanvallers dieper in de systemen gegaan, maar onderzocht wordt hoe ver de penetratie ging. Evenmin staat vast of de hackers nog actief zijn in de getroffen netwerken. Geheime diensten proberen vaak nieuwe routes binnen systemen te vinden, ook al zijn de ‘poorten’ gesloten waar langs ze zijn binnengekomen.

Russen

In Amerika bestaan weinig twijfels over de herkomst van de hackers. Alleen de Russen worden tot een dergelijke sophisticated hack in staat geacht. Naar verluidt zou de Russische geheime dienst SVR, die banden heeft met de beruchte hackersgroep APT 29 of Cozy Bear, achter de aanval zitten.  

Solar Winds heeft met zijn software voor het monitoren van netwerken de afgelopen jaren de nodige furore gemaakt. Het bedrijf groeide enorm. Volgens Bakels zijn met name van HP en Oracle veel klanten afgesnoept. Ook in de Benelux kreeg Solar Winds honderden klanten erbij.

Meer over

Hacking

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Hoe krijgen we weer grip op cloud-kosten?

    De enorme toename van public cloud gebruik binnen organisaties zorgt voor uitdagingen in de relatie tussen IT en Finance. Samen zijn ze de grip op de cloud-kosten kwijtgeraakt.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Meer lezen

    MBO handen samenwerking overname
    ActueelSecurity & Awareness

    SpamExperts in handen van SolarWinds MSP

    ActueelCloud & Infrastructuur

    SolarWinds lijft LogicNow in

    AchtergrondCloud & Infrastructuur

    Waarom lakse reactie op SolarWinds-hack?

    ActueelSecurity & Awareness

    ‘SolarWinds-hackers misbruikten tool van JetBrains’

    AchtergrondSecurity & Awareness

    Klanten SolarWinds laks met maatregelen

    ActueelSecurity & Awareness

    SolarWinds-hack groter dan gedacht

    Eén reactie op “Benelux-klanten van SolarWinds vrezen hack”

    1. Robert D schreef:
      16 december 2020 om 12:54

      Het lijkt me terecht dat klanten de hack vrezen. Op basis van de informatie die nu naar buiten gekomen is kunnen we concluderen dat de hackers op zijn minst toegang gehad moeten hebben tot een source code repository en het build proces om in staat te zijn een module uit te brengen die gesigned is (door SolarWindows). En dat voor langere tijd.

      Iedere gebruiker heeft dus momenteel een beheertool (met bijbehorende access) in de eigen netwerken waarvan men maar moet vertrouwen op het feit dat er na de patchrondes van SolarWindows geen backdoors meer in zitten, en vervolgens moet men dan nagaan in de eigen netwerken in hoeverre die backdoor in SolarWinds gebruikt is om andere zaken in de eigen netwerken te plaatsen die daar niet horen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs