Avatar foto

Door: Peter Vos •
9 september 2024

Kwetsbaarheden in Veeam VBR stellen back-upbestanden bloot aan ransomwaregroepen

Veeam Backup & Replication (VBR) is recentelijk blootgesteld aan een reeks ernstige kwetsbaarheden die het risico op aanvallen door ransomwaregroepen vergroten. Verschillende kritieke kwetsbaarheden, waaronder CVE-2024-40711 (met een CVSS-score van 9.8), maken het mogelijk voor kwaadwillenden om zonder authenticatie malware te implementeren of gegevens te manipuleren. Andere kwetsbaarheden, zoals CVE-2024-40713 en CVE-2024-39718, stellen aanvallers in staat om toegang te krijgen tot gevoelige gegevens, zoals opgeslagen inloggegevens, of om beveiligingsmaatregelen zoals multi-factor authenticatie te omzeilen.

Deze kwetsbaarheden hebben geleid tot een verhoogd risico voor organisaties die verouderde VBR-versies gebruiken. Ransomwaregroepen zoals Akira en EstateRansomware hebben al misbruik gemaakt van soortgelijke kwetsbaarheden in Veeam-producten, wat heeft geleid tot gegevensdiefstal en verdere compromittering van systemen. Hoewel er op dit moment geen breed gedocumenteerde exploits zijn van deze specifieke nieuwe kwetsbaarheden, raden experts aan om snel actie te ondernemen.

Aanbevolen maatregelen:

  1. Update Veeam-software: Het is cruciaal om de nieuwste versie van Veeam VBR (12.2.0.334 of later) te installeren om de kwetsbaarheden te verhelpen.
  2. Controleer systeemtoegang: Zorg ervoor dat Veeam alleen toegang heeft via een speciaal serviceaccount met minimaal noodzakelijke rechten.
  3. Monitor verdachte activiteiten: Houd service- en gebruikersaccounts nauwlettend in de gaten voor onregelmatigheden, zoals ongeoorloofde wijzigingen in de MFA-instellingen.
  4. Verwijder onnodige accounts: Verwijder onnodige lage-privilege accounts om potentiële aanvalspunten te minimaliseren.

Door deze stappen te volgen, kunnen organisaties de risico’s van ransomware-aanvallen beperken en de integriteit van hun back-ups waarborgen. Meer informatie tref je aan op de website van Veeam

Bronnen: Blackpoint Cyber, TechRadar, Vumetric

Deel dit artikel met anderen

Tags:

Roept dit artikel vragen of

interesse op? 

 

Plan dan gerust even een tijdstip in Cem zijn agenda. Hij helpt u heel graag verder.

 

Of laat het ons weten

Andere interessante artikelen

DNS: het onzichtbare fundament onder uw digitale organisatie

DNS: het onzichtbare fundament onder uw digitale organisatie

Voor veel bestuurders is Domain Name System (DNS) een technisch detail. Iets voor de IT-afdeling, ergens diep in de infrastructuur. Tot het misgaat! Een website die plots onbereikbaar is. E-mails die niet meer aankomen. Of erger: klanten die phishingmails ontvangen...

Microsoft Authenticator blokkeert jailbreak- en root-devices

Microsoft Authenticator blokkeert jailbreak- en root-devices

Microsoft versterkt de beveiliging van mobiele authenticatie. Vanaf februari 2026 introduceert Microsoft een nieuwe beveiligingsmaatregel in de Microsoft Authenticator-app: jailbreak- en root-detectie voor werk- en schoolaccounts. Deze wijziging zorgt ervoor dat...

Microsoft 365 E7: het nieuwe AI-tijdperk voor de digitale werkplek

Microsoft 365 E7: het nieuwe AI-tijdperk voor de digitale werkplek

Microsoft heeft een belangrijke stap gezet in de evolutie van de digitale werkplek met de introductie van Microsoft 365 E7: The Frontier Suite. Dit nieuwe licentieniveau markeert een fundamentele verschuiving: van AI als add-on naar AI als standaard onderdeel van de...

Copilot Chat binnenkort standaard aan in klantomgevingen Lemontree

Copilot Chat binnenkort standaard aan in klantomgevingen Lemontree

Om het werken met Microsoft 365 nog slimmer en efficiënter te maken, gaan we binnenkort Microsoft Copilot Chat standaard beschikbaar stellen binnen Microsoft 365-omgevingen van onze klanten. Aan het aanzetten en gebruiken van deze functie  zijn geen kosten verbonden....