Senator VS wil verbod op gebruik van 'legacy VPN-servers' door overheden
In dit artikel:
De Amerikaanse senator Ron Wyden wil dat federale overheidsinstanties en defensiebedrijven binnen twee jaar stoppen met het gebruik van legacy VPN-servers die vanaf het internet bereikbaar zijn. In een open brief aan OMB, CISA en NIST noemt hij die verouderde systemen een open deur voor hackers en statelijke actoren, omdat ze eenvoudig zijn te scannen en misbruiken.
Wyden wijst op recente incidenten bij leveranciers als Cisco, Fortinet, Ivanti en Check Point, en op cijfers waaruit blijkt dat veel ransomwareclaims samenhangen met misbruikte VPN’s. Volgens hem zit de Amerikaanse overheid nu vast in een eindeloze cyclus van noodpatches en incidentrespons, terwijl het echte probleem is dat de technologie zelf onveilig is. Moderne remote-accessoplossingen zouden geen publiek toegankelijke server meer nodig hebben, waardoor zo’n aanvalspunt veel moeilijker te vinden is. De senator noemt het daarom onacceptabel dat overheidsnetwerken blijven vertrouwen op decennia oude systemen en roept op om te stoppen met het inkopen van tools die aanvallers juist kansen geven.
De Oranjezomer: Carrie ten Napel stevig aan de tand gevoeld door Raymond Mens: 'Hou op, schei uit!'