Benelux-klanten van SolarWinds vrezen hack

Dit artikel delen:

Een groot aantal bedrijven en instellingen in de Benelux vreest slachtoffer te worden van de spectaculaire hack van SolarWinds. Vermoedelijke Russische hackers hebben in hun systemen maandenlang kunnen rondsnuffelen. De angst bestaat dat de aanvallers meer hebben gedaan dan alleen het meelezen van e-mailverkeer.

Onder de honderden Nederlandse en Belgische klanten van Solar Winds Orion, software voor het monitoren van netwerken, is grote onrust ontstaan.

Dit meldt Donald Bakels, directeur van Adfontes Software, distributeur en strategisch partner van SolarWinds. Volgens hem is in verschillende directiekamers de rode bal gehesen. Sommige klanten denken aan draconische stappen. Een grote Nederlandse bank speelt met de gedachte zelfs de hele SolarWinds-omgeving vervangen. Overwogen wordt alle SolarWinds-installaties te verwijderen, nieuwe servers in te richten en alles helemaal van de grond af aan opnieuw op te bouwen. Een grote Nederlandse instelling op gebied van de gezondheidszorg is bang dat patiëntgegevens op straat komen. Bakels: ‘De schrik zit er goed in.’

Hij wil geen namen van Orion-gebruikers noemen, maar bevestigt dat deze software ook door veel overheidsinstellingen wordt gebruikt. Wereldwijd zouden 18.000 klanten kunnen zijn getroffen. Volgens Bakels concentreren de problemen zich op Orion. Andere producten van Solar Winds zijn veilig, stelt hij.

Details ontbreken

Adfontes heeft als grootste SolarWinds-distributeur van de Benelux sinds maandagochtend een stroom van telefoons te verwerken gekregen. Aanbevolen wordt de door Solar Winds aanbevolen patch te installeren. Dinsdagavond komt een tweede patch beschikbaar. Bakels: ‘Daarmee weet je echter nog niet in hoeverre servers in je netwerkomgeving zijn geraakt.’ 

Probleem is dat wel in grote lijnen duidelijk is hoe de hack heeft kunnen plaatsvinden maar dat veel details nog ontbreken. Onbekend is wat uiteindelijk het hoofddoel van de hackers was. De aanvallers hebben toegang gehad tot e-mailsystemen. Bij een aantal Amerikaanse ministeries, zoals die van Financiën, Handel en Binnenlandse Veiligheid, is het emailverkeer bespioneerd.

Mogelijk zijn de aanvallers dieper in de systemen gegaan, maar onderzocht wordt hoe ver de penetratie ging. Evenmin staat vast of de hackers nog actief zijn in de getroffen netwerken. Geheime diensten proberen vaak nieuwe routes binnen systemen te vinden, ook al zijn de 'poorten’ gesloten waar langs ze zijn binnengekomen.

Russen

In Amerika bestaan weinig twijfels over de herkomst van de hackers. Alleen de Russen worden tot een dergelijke sophisticated hack in staat geacht. Naar verluidt zou de Russische geheime dienst SVR, die banden heeft met de beruchte hackersgroep APT 29 of Cozy Bear, achter de aanval zitten.  

Solar Winds heeft met zijn software voor het monitoren van netwerken de afgelopen jaren de nodige furore gemaakt. Het bedrijf groeide enorm. Volgens Bakels zijn met name van HP en Oracle veel klanten afgesnoept. Ook in de Benelux kreeg Solar Winds honderden klanten erbij.

x

Om te kunnen beoordelen moet u ingelogd zijn:

Dit artikel delen:

Uw reactie

LET OP: U bent niet ingelogd. U kunt als gast reageren maar dan wordt uw reactie pas zichtbaar na goedkeuring door de redactie. Om uw reactie direct geplaatst te krijgen moet u eerst rechtsboven inloggen of u registreren

Vul uw naam in
Vult u een geldig e-mailadres in
Vult u een reactie in
Jaarbeurs b.v. gaat zorgvuldig en veilig om met uw persoonsgegevens. Meer informatie over hoe we omgaan met je data lees je in het privacybeleid
Als u een reactie wilt plaatsen moet u akkoord gaan met de voorwaarden

Stuur dit artikel door

Uw naam ontbreekt
Uw e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×
article 2020-12-15T21:58:00.000Z Alfred Monterie