Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Code rood: overheden en banken zetten systemen offline

14 december 2021 - 11:164 minuten leestijdActueelFinanciële dienstverleningABN AmroFacebookNCSC
Alfred Monterie
Alfred Monterie

Alle seinen in de it-wereld staan op rood. Tal van bedrijven en instellingen hebben hun systemen of delen daarvan offline gezet uit vrees voor een hack. Aanleiding is de vorige week aan het licht gekomen kwetsbaarheid in Apache Log4j, dat geldt als veelgebruikte opensource-serversoftware.

Onder meer de Gemeente Hof van Twente, die een jaar geleden slachtoffer werd van ransomware-aanval, heeft tot deze drastische stap besloten. Een aantal systemen is tijdelijk van internet losgekoppeld. Op Facebook meldt de gemeente dat systemen die nodig zijn voor het uitgeven van een paspoort of rijbewijs, buiten bedrijf zijn gesteld. Ook de gemeentelijke website is offline. 

Omroep Flevoland meldt dat ook de gemeente Almere applicaties en websites preventief heeft afgesloten. Het systeem waarmee de ambtenaren inloggen, valt onder deze maatregel. Vandaag beslist de gemeente of hier nog mee wordt doorgegaan. Afgelopen nacht waren de it’ers bezig de systemen te controleren op de aanwezigheid van Log4j en zo nodig beveiligingsupdates te installeren. Het FD meldt dat ook banken tijdelijk applicaties of delen van systemen offline hebben geplaatst. Een woordvoerder van ABN Amro beaamt dit.

Aard van misbruik

Het Nationaal Cyber Security Centrum (NCSC) meldt actief misbruik van de Log4j-kwetsbaarheid in Nederland. De omvang lijkt voorlopig beperkt. Het centrum heeft nog geen details over de aard van het misbruik bekendgemaakt. Aangeraden wordt systemen uit te schakelen totdat een patch beschikbaar is. Aangezien de kwetsbaarheid is te gebruiken voor ransomware-aanvallen adviseert het NCSC om snel de juiste voorbereidingen te treffen, door capaciteit beschikbaar te houden en backups op orde te hebben.

Het NCSC hamert er ook op detectiemaatregelen in te schakelen. Zowel systemen die al zijn gepatcht als ook kwetsbare systemen moeten op misbruik worden gecontroleerd. Ook systemen zonder internetverbinding lopen risico. Want ook aanvallen van binnenuit zijn mogelijk, zo luidt de waarschuwing.

Maatregelen

Overal in Nederland treffen it-teams maatregelen. Apache Log4j wordt op grote schaal gebruikt om data over applicatiegebruik en webdiensten te loggen. Deze Java-log-tool is in een groot aantal applicaties van uiteenlopende leveranciers ingebouwd. Sinds eind vorige week de kwetsbaarheid bekend werd, werken it’ers met man en macht aan de beveiliging. 

Probleem is dat Log4j weggestopt zit in software. Als de component is aangetroffen, moeten de it’ers uitvissen of de leverancier van de software waar Log4j inzit, een oplossing voor het datalek heeft uitgebracht, waarmee de afhankelijkheid van anderen groot is.

Na het bekend worden van de exploit van de Log4j-logboekbibliotheek zijn cybercriminelen bezig mutaties te ontwikkelen om de zwakte beter te benutten. Volgens veiligheidsexperts van Check Point zijn in minder dan een dag al zestig grotere mutaties tot stand gekomen. Deze exploits werken niet alleen over http maar ook over https, de versleutelde versie van http. Hoe meer manieren worden ontwikkeld om de kwetsbaarheid te exploiteren, des meer alternatieven aanvallers krijgen om de beschermende maatregelen te omzeilen die na bekendmaking van het lek zijn bedacht. Threatpost citeert onderzoekers van Checkpoint die stellen dat één beschermingsmuur dan niet voldoende meer is.

Buitengewoon

Extra problematisch is dat de kwetsbaarheid in Log4j buitengewoon eenvoudig is te misbruiken. Via Log4j is de eerste de beste hacker in staat om van afstand malware te installeren of een server over te nemen.

In de eerste fase na bekendwording van de kwetsbaarheid spitste het misbruik zich toe op cryptomining via de computers van slachtoffers. Momenteel zijn aanvallers bezig gevaarlijker malware te installeren op kwetsbare systemen. Onderzoekers van Microsoft hebben installaties van Cobalt Strike waargenomen, een tool van pentesters waarmee hackers wachtwoorden stelen.

Daarmee is tussen aanvallers en verdedigers een wedloop ontstaan die nog lang kan duren. Behalve andere manieren om beschermingsmuren te omzeilen, ontwikkelen aanvallers ook nieuwe tactieken die de kwetsbaarheid doen toenemen. De schaal waarop wordt aangevallen, is zeer groot. Volgens Check Pont was gisteren veertig procent van alle bedrijfsnetwerken wereldwijd aangevallen. Nagenoeg elke organisatie gebruikt Java, terwijl Log4j een van de populairste tools is. Dit verklaart waarom de kwetsbaarheid gemakkelijk uitgroeit tot het grootste veiligheidsprobleem van dit jaar.

IBD en afwegingskader

De informatiebeveiligingsdienst (IBD) heeft een handig afwegingskader gemaakt die in een oogopslag laat zien wat organisaties moeten doen. Elke instelling moet namelijk zelf afwegen of systemen dienen te worden uitgeschakeld, aldus woordvoerder Remco Groet. 

Situaties kunnen sterk verschillen. De eerste vraag is of Log4j kwetsbaar is. Luidt het antwoord bevestigend dan is het de vraag of een update mogelijk is. Blijkt dat niet het geval dan moet je weten hoe kritiek het systeem voor de business is. 

Is zo’n systeem niet kritiek dan kan je het beter uitzetten. Is dat wel het geval dan moet je een afweging maken. Men moet bereid zijn de consequenties te nemen aangezien het systeem onveilig is.

Meer over

Back-upOpensourcePatchesPhishingSocial media

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Hoe krijgen we weer grip op cloud-kosten?

    De enorme toename van public cloud gebruik binnen organisaties zorgt voor uitdagingen in de relatie tussen IT en Finance. Samen zijn ze de grip op de cloud-kosten kwijtgeraakt.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Meer lezen

    ActueelCloud & Infrastructuur

    Java-kwetsbaarheid leidt tot paniek op internet

    alarm
    ActueelOverheid

    NCSC slaat alarm om kwetsbaarheid in Apache Log4j

    ActueelSecurity & Awareness

    Ook patch voor Log4j blijkt lek te zijn

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs