DIVD: Zo n 800 Nederlandse Cisco systemen van implant voorzien via kritieke zeroday
Net iets minder dan 800 Cisco systemen in Nederland zijn door aanvallers nu voorzien van een implant, waarmee ze de macht over die netwerkapparaten overnemen. Dit is gebeurd via een kritieke kwetsbaarheid waar het NCSC en Cisco eerder deze week voor waarschuwden. Het Nederlandse aantal plus veel hogere wereldwijde cijfers komen van het Dutch Institute for Vulnerability Disclosure, DIVD, in antwoord op vragen van AG Connect.
De aanvallers komen binnen via de nieuw gevonden kwetsbaarheid CVE-2023-20198 in Cisco s netwerkbesturingssysteem IOS XE. Via dat gat kunnen aanvallers zelf een account aanmaken op het systeem. Dat account geeft hen het hoogste toegangsniveau, level 15, en bezorgt dan volledige controle geeft over een getroffen systeem. Deze kwetsbaarheid heeft dan ook de hoogste score wat betreft de ernst van de zaak gekregen, namelijk 10 op een schaal van 10.
Tweetrapshack
Maar de hackaanval die in volle gang is, stopt daar niet, ontdekten beveiligingsonderzoekers van Cisco s eigen securitytak Talos. Eenmaal binnen misbruiken kwaadwillenden ook een oudere fout – CVE-2021-1435 – om een zogeheten implant te installeren. Daarmee kan de aanvaller waarschijnlijk internetverkeer monitoren, beschermde netwerken binnenkomen en allerlei man-in-the-middle-aanvallen uitvoeren.
Opvallend hierbij is dat deze tweede, oudere fout al in 2021 van een patch voorzien is. Maar zelfs gepatchte systemen kunnen van een implant voorzien worden, aldus de onderzoekers. Hoe de aanvallers dit voor elkaar krijgen, is nu nog onduidelijk.
Verder lezen bij de bron- De Cyber Resilience Act is sinds 10 december in werking - 14 januari 2025
- Autoriteit Persoonsgegevens kritisch op privacy aspecten in wetsvoorstel financieel toezicht - 14 januari 2025
- Amsterdam zet niet meer in op slimme verkeerslichten wegens privacywetgeving - 13 januari 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
De Cyber Resilience Act is sinds 10 december in werking | Verder lezen | |
Autoriteit Persoonsgegevens kritisch op privacy aspecten in wetsvoorstel financieel toezicht | Verder lezen | |
Amsterdam zet niet meer in op slimme verkeerslichten wegens privacywetgeving | Verder lezen | |
Cybersecuritybedrijven zien AI cyberaanvallen als trend voor 2025 | Verder lezen | |
Amerikanen beschuldigen China van cyberaanval op ministerie: Ernstig incident | Verder lezen | |
Vlaamse privacywaakhond dreigt met verbod op slimme camera s: Dienen om overtredingen te minderen, niet financieel uit te buiten | Verder lezen | |
AP: privacy moet beter als DNB hypotheekgegevens opvraagt | Verder lezen | |
De Tweede Kamer wil een uniforme methodiek voor pentesten | Verder lezen | |
Onderzoek: 84 procent van Fortune 500 bedrijven zakt voor cybersecuritytest | Verder lezen | |
Privacy First bezorgd over uitwisselen Nederlandse patientdata via Microsoft cloud | Verder lezen |