Direct naar de inhoud

Tag: incidentrespons

SOC zicht op DORA-aanvallen: kan dat echt?

In DORA’s tweede jaar draait het niet alleen om beleid, maar om aantoonbare zichtbaarheid tijdens ICT-incidenten. Dit artikel legt uit hoe NDR en netwerkcontext helpen om aanvallen sneller te detecteren, te onderzoeken en in te perken.

Private APN: route naar OT bij Poolse energiecentrale

Hackers kwamen volgens CERT Polska bij een Poolse warmtekrachtcentrale binnen via het Private APN van de netbeheerder. Door permissieve instellingen, standaardaccounts en laterale beweging naar OT werd een turbine en waterbehandeling uitgeschakeld.

NCSC en politie leggen botnet plat

NCSC en politie hebben samen een groot botnet offline gehaald. Het netwerk bleek minimaal 17 miljoen besmette apparaten te omvatten en draaide op 200 servers in Nederland.