Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Vlaamse gemeenten kwetsbaar op dns-niveau

11 oktober 2024 - 12:103 minuten leestijdActueelSecurity & AwarenessV-ict-or
William Visterin

Uit een rapport naar aanleiding van de recente Russische ddos-aanvallen blijkt dat cyberbeveiliging bij lokale overheden voor verbetering vatbaar is. Vooral de dns-infrastructuur van gemeenten blijkt niet redundant opgezet.

In de aanloop van de lokale verkiezingen hebben (lokale) overheden in ons land af te rekenen met ddos-aanvallen. Ook de website van het Centrum voor Cybersecurity België (CCB) ging deze week plat. De aanvallen komen van het hackerscollectief NoName. In een bericht op Telegram meldt de pro-Russische groep dat het ‘duidelijk aantoont hoe slecht het met de cyberbeveiliging in België’ is gesteld.

Ook al zijn de ddos-aanvallen vooral vervelend in functie van beschikbaarheid, toch zijn er met name bij de lokale overheden nog aandachtspunten inzake cyberbeveiliging, zo blijkt uit een recent rapport op vraag van V-ict-or, een ledenorganisatie rond it bij overheidsdiensten. ‘Ddos-aanvallen behoren tot de snelst groeiende bedreigingen waar organisaties mee te maken hebben’, klinkt het. ‘Lokale overheden worden steeds vaker doelwit, onder andere vanwege hun rol in verkiezingsprocessen.’

Tijdens de presentatie van het rapport op de wekelijkse en gezamenlijke Cyberweerbaarheidswoensdag-sessie werden een aantal kwetsbaarheden opgesomd. ‘Zo blijkt dat bij heel wat gemeenten hun dns-infrastructuur niet redundant is opgezet. Dat is een probleem, want dns is het hart van alles wat je online doet. Geen dns betekent geen internetdiensten, zelfs je e-mail gaat niet meer werken’, vertelt Jan Guldentops, docent en securityexpert, die het onderzoek namens V-ict-or uitvoerde.

Afhankelijkheid

Doordat de meeste lokale overheden geen redundante dns-servers hebben, zijn ze kwetsbaar voor aanvallen op hun primaire dns-provider, aldus het rapport. Bovendien is er de afhankelijkheid. ‘Het leeuwendeel van de gemeenten valt terug op enkele dienstverleners zoals Cipal en LCP,  zonder adequate noodplannen. Nu zijn de dns’en van LCP wel redundant, ze zijn vooral de leverancier van de meeste websites.’

Ook technisch zijn er aandachtspunten. Zo gebruikt, volgens de cijfers uit het onderzoek, achttien procent van de onderzochte gemeenten Dnssec, een beveiligingsuitbreiding op het dns om te voorkomen dat internetcriminelen gebruikers ongemerkt omleiden naar nepsites. ‘Nu is Dnssec sowieso nog niet overal ingeburgerd, toch is dit aandeel erg laag’, vindt Guldentops. Ter vergelijking: de Nederlandse domeininstantie Sidn gaf onlangs aan dat bijna zestig procent van de nl-domeinen Dnssec gebruiken.

Monitoring

Een ander aandachtspunt voor lokale overheden is het gebrek aan monitoring. ‘De meeste gemeenten beschikken niet over systemen die abnormaal netwerkverkeer kunnen monitoren. Ofwel zijn deze systemen niet gekend en worden ze niet op vaste tijdstippen geraadpleegd, waardoor aanvallen niet op tijd worden herkend.’

Voorbeeld van een niet-redundante dns-setup
# controlleer de nameservers van de domeinnaam cipal.be
jacko@diablo-4 ex % host -t ns cipal.be
cipal.be name server ns2.cipal.be.
cipal.be name server ns.cipal.be.
# Zoek mij het ip-adres van de eerste nameserver ns2.cipal.be
jacko@diablo-4 ex % host ns2.cipal.be
# Zoek mij het ip-adres van de eerste nameserver ns.cipal.be
ns2.cipal.be has address 193.190.121.3
jacko@diablo-4 ex % host ns.cipal.be
ns.cipal.be has address 193.190.121.4
#beide nameservers zitten op hetzelfde netwerk dus NIET redunant



Meer over

DNS

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    ActueelCloud & Infrastructuur

    Kort: Cybercrimineel ligt op de loer in hoogseizoen, Proximus en Thales vernieuwen it bij Navo (en meer)

    ActueelInnovatie & Transformatie

    Onkraakbaar: België en Luxemburg delen eerste grensoverschrijdende quantumverbinding

    Handen samenwerking overaankomst security beveiliging
    ActueelSecurity & Awareness

    Kort: European Security Program Microsoft, Atos ondersteunt Nations League, Amista winkelt in Nederland (en meer)

    e-mail
    ActueelSecurity & Awareness

    Microsoft verhoogt drempel voor inkomende e-mail

    ActueelSecurity & Awareness

    Europese Commissie scherpt Cybersecurity Act aan

    AchtergrondSecurity & Awareness

    Dit was Cybersec Europe 2025!

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs