• Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Thema
    • AV3: ICT en Kengetallen
    • AV2: Bedrijfsoverdracht
    • Checkpoints
    • Corona
    • AV1: Lifestyle en carrière
  • Partners
  • Software
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
  • AV Top 50
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • STAP-budget
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • STAP-budget
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Thema
    • AV3: ICT en Kengetallen
    • AV2: Bedrijfsoverdracht
    • Checkpoints
    • Corona
    • AV1: Lifestyle en carrière
  • Partners
  • Software
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
  • AV Top 50
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
Home » Ook Europese bankenautoriteit gehackt via Microsoft-systeem

Ook Europese bankenautoriteit gehackt via Microsoft-systeem

Branches, Nieuws

8 maart 2021 door Accountancy Vanmorgen

Accountancy Vanmorgen

Gaten in de beveiliging van het Microsoft-mailsysteem hebben hackers al toegang gegeven tot tienduizenden organisaties. De Europese bankenautoriteit EBA is het jongste slachtoffer. Hoe dicht je het lek? Het Nationaal Cyber Security Centrum (NCSC) geeft advies.

De EBA meldde zondag dat het mailsysteem platligt omdat hackers toegang hebben gekregen tot persoonlijke gegevens. Het is een van de naar schatting 60.000 organisaties die wereldwijd al aangevallen zijn, meldt persbureau Bloomberg, dat spreekt van ‘een wereldwijde cybersecuritycrisis’. Volgens Microsoft zit er een door de Chinese overheid gesteunde groep hackers achter de aanval. ‘Veel van de aangevallen organisaties zijn mkb-bedrijven.’

Waar zit het probleem?

De problemen draaien om de Microsoft Exchange Server, die wordt gebruikt om e-mails te ontvangen en te verzenden. Exchange servers hebben onder andere de functionaliteit om e-mail, contacten en agenda’s te synchroniseren met verschillende apparaten. Alle ontvangen en verzonden e-mails, bijlagen en e-mailadressen staan opgeslagen op de server.
Veel bedrijven maken gebruik van zogeheten on-premises- en eigenbeheerversies van Exchange. ‘Mailservers zijn vaak ook via het internet te benaderen zodat medewerkers overal hun e-mail kunnen lezen en beantwoorden. Exchange Servers die toegankelijk zijn via het internet, zijn ook door kwaadwillenden makkelijk te vinden’, aldus het NCSC.

Er zijn vier kwetsbaarheden bekend die gezamenlijk misbruikt kunnen worden, waardoor hackers alle e-mailcommunicatie adreslijsten kunnen inzien, kopiëren en verzenden naar een extern adres voor verder misbruik. ‘Door het installeren van deze malware verkrijgen aanvallers langdurige externe toegang tot de Exchange-omgeving, ook als nadien de uitgebrachte patches zijn geïnstalleerd. Deze aanwezigheid kan misbruikt worden om uw netwerk verder te compromitteren.’

Zo snel mogelijk patches installeren

Het NCSC adviseert zo snel mogelijk de door Microsoft uitgebrachte patches te installeren. Er zijn beveiligingsupdates voor Exchange Server 2013, 2016 en 2019. ‘Op de website van Microsoft is hierover meer informatie te vinden. Let hierbij vooral op de aangeraden correcte wijze van het installeren van de updates. Microsoft geeft aan dat het handmatig installeren van de updates, zonder beheerdersrechten, mogelijk problemen kan veroorzaken. Neem contact op met uw IT-dienstverlener als de Exchange Server niet in eigen beheer is. Verzoek de IT-dienstverlener de updates zo snel mogelijk te installeren.’

Alle activiteiten van het afgelopen halfjaar monitoren

Ook dan blijft het raadzaam de server te controleren op eventueel misbruik aan de hand van Microsoft-scripts. ‘Advies is om in ieder geval activiteiten na 1 september 2020 te monitoren. Naast Microsoft heeft ook CERT-LV scripts gepubliceerd om mogelijk misbruik te detecteren.’ Aandacht vereisen onder meer onverwachte benadering van buitenlandse en/of onbekende IP-adressen en onverwachte benadering op tijdstippen buiten reguliere werktijden. Bij mogelijk misbruik adviseert het NCSC systeemcontrole, adequate backups en resetten van wachtwoorden en gebruikersgegevens.

Meer informatie staat op de website van het NCSC.

Categorie: Branches, Nieuws Tags: cyber security, cybercrime, Microsoft

Tags: cyber security, cybercrime, Microsoft

Gerelateerde artikelen

14 maart 2023

Het cybercrime-abc

21 november 2022

Mkb kritisch over eigen cyberveiligheid

15 augustus 2022

Transparantie over cyberrisico’s: bedrijven houden kaarten tegen de borst

5 mei 2022

123456: het is weer World Password Day!

Geef een reactie Reactie annuleren

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Meest gelezen

  • Financieel dienstverlener retail Marshoek gaat samen met De Jong & Laan
  • Geheel terugbetalen voorschot zorgtoeslag onevenredig
  • Tuchtklachten curator failliete energieleverancier gegrond: half jaar doorhaling RA en AA
  • Boekhouder stal 1,2 miljoen, maar zegt dat hij half miljoen aan directeur gaf

Partnercarrousel

PSD2, wat moet je ermee?
Samen een bedrijf runnen? Doe dit nooit zonder een aandeelhoudersovereenkomst

Klop & Partners is opgericht in het jaar 1982 als …  

Fraude, continuïteit en duurzaamheid bij iedere accountant op de radar

GAC is leverancier van Microsoft Dynamics 365 …  

Onderzoek: veel bedrijven niet klaar voor verplichte EU-duurzaamheidsrapportage
Uitbreiding NT Middelgroot faciliteert aanleveren van één dataset aan KvK en bank voor middelgrote ondernemingen
Data is de sleutel voor minder werkdruk bij accountantskantoren
Gijzelsoftware grijpt accountantskantoren (zo verklein je de kans op een aanval)
Visma Pinkweb logo
Hoe efficiency de productiviteit en klanttevredenheid verhoogt
Cybersecurity? Ook buiten kantoortijden!
Als accountant afscheid nemen van ‘uurtje-factuurtje’?
Medewerkers helpen bij het stoppen met roken: wat zijn de mogelijkheden?
Add-on in KING Software maakt bestandsuitwisseling tussen accountant en klant eenvoudiger
Hoe krijg je als controller grip op de uitdagingen van de huidige arbeidsmarktcrisis?
Vier salarissoftware trends voor 2023
Bewaartermijnen personeelsdossier, hoe zit dat ook alweer?
7 tips om het jaar goed te starten met je bedrijf
Caseware nieuw aug 2022
CaseWare komt met nieuw product AUDIT+
Fiscount en Markus Verbeek Praehep gaan opleidingsaanbod combineren
Het cybercrime-abc
Koen Scheepers adviseur bij Credion
Het Cloud document management systeem, speciaal voor de accountancy
Ondernemers verwachten meer van hun adviseur, is ‘dropshipping’ de oplossing?
Een uitleg voor de ZZP-praktijk na de langverwachte Deliveroo-zaak
Yuki logo 042021
In vijf stappen een efficiëntere backoffice
Hoe bereid je je als accountant voor op een toezichthouder van de WWFT?
Oriënteert je klant zich op nieuwe software? Alarmbellen!
Exact logo
Risicogericht samenstellen: hoofdpijndossier of ultieme kans?
Een tekort aan medewerkers, hoe los je dat op? | 5 tips
Open brief | Ondernemer, zorg dat je niet uit de betalingsregeling loopt
Het belang van ID-verificatie in de accountancy
AV-Top 50 | Boekhoudsoftware met een ziel
Ondersteun je klanten optimaal door online samenwerking

Checkpoints van Fiscount en AV

Abonneer nieuwsbrief AV

Vacatures

Senior manager Accountancy general practice samenstelpraktijk te Arnhem
Klop
Senior assistant audit in Zeeland
Moore DRV
Assistent Accountant
Marshoek
Assistent Accountancy en Advies
HLB Witlox
Controleleider
WEA Gouda
Meewerkstage Accountancy
Flynth
Zelfstandig assistent accountant
CROP
Controleleider Audit (Zwolle)
KRC Van Elderen
Accountant Agro
Flynth
Fiscalist (24-40 uur) – Alkmaar
De Hooge Waerder
Director accountancy & advies
Baker Tilly
Medewerker Belastingadvies
Flynth
Assistent-Accountant (gevorderd) – Wezep
KRC Van Elderen
Senior Assistent Accountant Audit
HLB Witlox Van den Boomen
Vennotabel RA external auditor te Amsterdam
Klop & Partners
Supervisor audit in Oud-Beijerland
Moore DRV
Intern Controller/ Auditor
Gemeente Heerde
Beginnend assistent-accountant MKB duaal
Moore MTH
Staff Assurance | WO starter- Amersfoort
CROP
Allround vennotabel accountant RA – Den Haag
Klop & Partners B.V.
Director accountancy & advies
Baker Tilly
Belastingadviseur BTW – Venlo
Flynth
Gevorderd Assistent Accountant Gouda
Lansigt
Opdrachtmanager Accountancy & Advies
Witlox van den Boomen
Werkperiode Junior assistent accountant samenstelpraktijk
Scab
Gevorderd assistent-accountant / beginnend controleleider
KRC Van Elderen
Tax Consultant | Employer Tax Advisory Services – Amersfoort, Arnhem, Ede, Hoofddorp of Utrecht
CROP
Assistent Accountant Samenstel
Lansigt
(zelfstandig) Assistent-accountant
van de Kamp & van Gelder
Beginnend assistent-accountant MKB
Moore MTH
Relatiebeheerder/teamleider agro • Kesteren
WEA Deltaland
Supervisor audit in Brabant
Moore DRV
Relatiebeheerder / Accountant MKB
Moore MTH
Medewerker Facturatie
Flynth
Supervisor Assurance – Amersfoort
CROP
Assistent-Accountant
Yours Accountancy
Ervaren assistent-accountants samenstelpraktijk (dit betreft meerdere vacatures)
WEA Gouda
Aankomend Accountant-Administratieconsulent
Yours Accountancy
Voorzitter en een lid Raad van Commissarissen Countus Groep B.V.
Countus Groep B.V.
IT Auditor
Lansigt
Traineeship Accountancy Alphen aan den Rijn
Lansigt
Manager audit
Moore MTH
Vacature gevorderd assistent accountant
WEA Deltaland
Financieel administratief medewerker
Scab
Ervaren Assistent-Accountant (32 – 40 uur)
Jongejan & Partners
Accountant RA (Nijmegen)
Konings & Meeuwissen
Ondernemende Belastingadviseur (32-40 uur)
Boon Accountants Belastingadviseurs/ Boon Registeraccountants
Medewerker Aangiftepraktijk
Yours Accountancy
Controleleider Supermarkten
Lansigt
Manager audit
Moore MTH
Manager Accountancy en Advies
HLB Witlox Van den Boomen
Belastingadviseur Agro
Flynth
Junior Assistent Accountant Samenstelpraktijk ( min. 24 uur per week)- Amersfoort, Ede, Hoofddorp en Utrecht
CROP
Accountant manager audit in Rotterdam
Moore DRV
Senior Manager Samenstelpraktijk
RSM
Assistent Accountant Audit
HLB Witlox Van den Boomen
Vacature accountant
WEA Deltaland
Senior Assistent Accountant Audit
Flynth
Hoofd financiële administratie
Fiscount
Vaktechnisch Profesional – Amersfoort
CROP
Junior Tax Consultant | Employer Tax Advisory Services. – Amersfoort, Arnhem, Ede, Hoofddorp of Utrecht
CROP
Vennotabel AA/RA manager te Aalsmeer
Klop & Partners
Gevorderd assistent-accountant MKB
Moore MTH
Assistent-Accountant (gevorderd) / aankomend adviseur mkb – Zwolle
KRC Van Elderen
Relatiebeheerder MKB
Moore MTH
Floormanager / Assistent – Accountant
Jongejan & Partners
Senior accountant relatiebeheerder mkb in Rotterdam.
Moore DRV
ASSISTENT-ACCOUNTANT (24 – 40 uur)
Jongejan & Partners
Senior external auditor/aankomend vennoot
Klop
Docent Accountancy (1,0 fte)
Hogeschool van Amsterdam
Senior accountant relatiebeheerder mkb in Bergen op Zoom
Moore DRV
Gevorderd assistent Accountant Samenstelpraktijk (min. 24 uur per week) – Amersfoort, Ede, Hoofddorp en Utrecht
CROP
Senior Supervisor Assurance- Amersfoort, Arnhem, Hoofddorp en Utrecht
CROP
(senior) Medewerker aangiftepraktijk
Scab
Adviseur Corporate Finance (32-40 uur) – Alkmaar
De Hooge Waerder
Staff Assurance- Amersfoort, Ede en Utrecht
CROP
Controleleider Audit
Flynth
(Senior) Manager Accountancy & Advies
HLB Witlox Van den Boomen
Externe Accountant
Coney Minds
Assistent Audit
Lansigt
Relatiebeheerder Accountancy & Advies | 24-40 uur per week
CROP
Relatiebeheerder / Accountant MKB
Moore MTH
Controleleider
Moore MTH
Beginnend Belastingadviseur (32-40 uur) – Beverwijk of Haarlem
De Hooge Waerder
Assistent Accountant (24 – 40 uur)
Flynth
Officemanager
van Helder
Gevorderd Assistent Accountant
Moore MTH
Data-Scientist (medior)
Coney Minds
Cost Accountant
Top Onions
Vacature Manager Assurance
CROP
Financieel administratief medewerker
Fiscount
Controleleider
Lansigt
Werkstudent accountancy MKB
Moore MTH
Relatiebeheerder / Accountant MKB
Moore MTH
Accountant AA (Nijmegen)
Konings & Meeuwissen
Assistent Accountant Agro
Flynth
Senior financial auditor
Gemeente Haarlem
Assistent Accountant (24 – 40 uur)
Flynth
Vennotabel Directeur audit RA
Klop
(Junior) Accountant
Lansigt

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Software
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen