Managed hosting door True

Expert kraakt Cisco-vergadersysteem Defensie

 

Beveiligingsexpert Rickey Gevers heeft na een tip van hackersgroep Anonymous een lek gevonden in het videovergadersysteem van het ministerie van Defensie. Dit meldt dagblad de Volkskrant. Gevers wist zich toegang te verschaffen tot de inlogpagina van een topman bij de Defensie Materieel Organisatie (DMO) en kon in zijn adressenlijst kijken en achterhaalde telefoonnummers en ip-adressen van kazernes en kantoren, vermoedelijk ook van het Nationaal Crisis Centrum.

Defensie werkt met communicatiesystemen van Cisco. Het gekraakte systeem was binnen te dringen na gebruik van het standaard fabriekswachtwoord dat in de handleiding van het product staat en op internet terug te vinden is. Defensie zegt dat het zeven videovergadersystemen gebruikt en dat door de hack het netwerk niet in gevaar is geweest. Ook betreurt het ministerie het lek.

Dat het zo makkelijk was om toegang te krijgen tot het communicatiesysteem van Defensie, is opvallend. In de Volkskrant is te lezen dat het ministerie wist van de povere beveiliging, maar blijkbaar niet ingreep. Een woordvoerder zegt: 'Een onderhoudsbedrijf heeft ooit de videoconferentiesystemen aangeschaft. Ze draaien op internet. Onze cyber-veiligheidsafdeling waarschuwt voor dergelijke systemen, omdat die makkelijk gehackt kunnen worden. En dat blijkt.'

Reactie Cisco

Cisco laat in een officiële verklaring weten: 'Cisco levert videoconferentiesystemen aan Defensie. Deze zijn aangesloten op een gesloten, goed beveiligd netwerk, waarbij gebruik wordt gemaakt van encryptie. In het verleden heeft een onderhoudsbedrijf van Defensie ooit zeven vtc-systemen voor zichzelf aangeschaft. Deze systemen draaien op het reguliere, publieke internet. De cyber-veiligheidsafdeling van Defensie waarschuwt tegen dergelijke systemen, omdat die makkelijk gehackt kunnen worden. Dit advies is geheel in lijn met Cisco's beveiligingsadviezen. Defensie betreurt het dat met dit voorval de schijn van onveiligheid kan zijn gewekt, maar benadrukt dat het eigen netwerk nooit in gevaar is geweest. Alle Cisco-videocommunicatie apparatuur binnen het eigen netwerk van Defensie voldoet aan alle veiligheidseisen en -voorwaarden.'

Dit artikel is afkomstig van Channelweb.nl (https://www.channelweb.nl/artikel/4418194). © Jaarbeurs IT Media.

?


Lees ook


 
Vacatures bij Ministerie van Defensie

Stuur door

Stuur dit artikel door

Je naam ontbreekt
Je e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×
Wilt u dagelijks op de hoogte worden gehouden van het laatste ict-nieuws, achtergronden en opinie?
Abonneer uzelf op onze gratis nieuwsbrief.