Gemeente Cyber Dreigingsradar
Kritiek
Terug naar de impactkaart

Gemeentelijk proces · ICT

Netwerk en infrastructuur

28 dreigingenKritiek

Relevante dreigingen

KritiekKwetsbaarheidRelevantie 100/100

Kritieke kwetsbaarheid in Citrix NetScaler ADC en Gateway (CitrixBleed)

KritiekKwetsbaarheidRelevantie 100/100

Kwetsbaarheid in Fortinet FortiOS SSL-VPN

KritiekRansomwareRelevantie 100/100

Ransomwarecampagnes gericht op VMware ESXi-hypervisors

KritiekKwetsbaarheidRelevantie 95/100

Actief misbruik van Ivanti Connect Secure VPN

MiddenRansomwareRelevantie 85/100

Muddying the Tracks: The State-Sponsored Shadow Behind Chaos Ransomware

MiddenRansomwareRelevantie 65/100

⚡ Weekly Recap: Exchange 0-Day, npm Worm, Fake AI Repo, Cisco Exploit and More

LaagPhishingRelevantie 60/100

When IT Support Calls: Dissecting a ModeloRAT Campaign from Teams to Domain Compromise

MiddenKwetsbaarheidRelevantie 50/100

Critical Buffer Overflow in Palo Alto Networks PAN-OS User-ID Authentication Portal (CVE-2026-0300)

LaagOverigRelevantie 40/100

Zero Chaos: Scaling Detection Engineering at the Speed of Software, with Detection As Code

LaagKwetsbaarheidRelevantie 40/100

NCSC-2026-0159 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Exchange Server

LaagKwetsbaarheidRelevantie 40/100

NCSC-2026-0156 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiAuthenticator

LaagLeveranciersincidentRelevantie 35/100

TP-Link, Photoshop, OpenVPN, Norton VPN vulnerabilities

MiddenKwetsbaarheidRelevantie 30/100

CVE-2026-20182: Critical authentication bypass in Cisco Catalyst SD-WAN Controller (FIXED)

LaagOverigRelevantie 20/100

Firefox laat gebruikers ingebouwde vpn-dienst nu ook locatie vpn-server kiezen

MiddenKwetsbaarheidRelevantie 20/100

NCSC-2026-0160 [1.00] [M/H] Kwetsbaarheden verholpen in Ivanti Endpoint Manager

LaagLeveranciersincidentRelevantie 15/100

Popular GitHub Action Tags Redirected to Imposter Commit to Steal CI/CD Credentials

LaagDDoSRelevantie 10/100

NCSC-2026-0149 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Crosswork Network Controller

LaagKwetsbaarheidRelevantie 10/100

Webworm Deploys EchoCreep and GraphWorm Backdoors Using Discord and MS Graph API

LaagDDoSRelevantie 10/100

NCSC-2026-0147 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens-producten

MiddenKwetsbaarheidRelevantie 10/100

CVE-2026-0265: Authentication Bypass in Palo Alto Networks PAN-OS

LaagKwetsbaarheidRelevantie 0/100

NCSC-2026-0162 [1.00] [M/H] Kwetsbaarheden verholpen in F5 BIG-IP en BIG-IQ producten

LaagKwetsbaarheidRelevantie 0/100

Ongoing exploitation of Cisco Catalyst SD-WAN vulnerabilities

LaagKwetsbaarheidRelevantie 0/100

UAT-8302 and its box full of malware

LaagKwetsbaarheidRelevantie 0/100

CloudZ RAT potentially steals OTP messages using Pheno plugin

LaagKwetsbaarheidRelevantie 0/100

Five defender priorities from the Talos Year in Review

LaagKwetsbaarheidRelevantie 0/100

From PDB strings to MaaS: Tracking a commodity BadIIS ecosystem used by Chinese-speaking threat

MiddenKwetsbaarheidRelevantie 0/100

Max-severity flaw in ChromaDB for AI apps allows server hijacking

LaagKwetsbaarheidRelevantie 0/100

NCSC-2026-0157 [1.01] [H/H] Kwetsbaarheden verholpen in Cisco Catalyst SD-WAN Controller en Manager

Bestuurlijke aandachtspunten

Deze dreiging vraagt om bestuurlijke aandacht. Een onverholpen kwetsbaarheid in gemeentelijke systemen vergroot de kans op misbruik. Een succesvolle aanval kan de gemeentelijke dienstverlening direct raken en leiden tot uitval, imagoschade of een datalek met meldplicht. Borg dat de portefeuillehouder en de directie geïnformeerd zijn en dat de opvolging belegd en bewaakt wordt.

Deze dreiging vraagt om bestuurlijke aandacht. Ransomware kan kernprocessen platleggen en raakt de continuïteit van de dienstverlening aan inwoners. Een succesvolle aanval kan de gemeentelijke dienstverlening direct raken en leiden tot uitval, imagoschade of een datalek met meldplicht. Borg dat de portefeuillehouder en de directie geïnformeerd zijn en dat de opvolging belegd en bewaakt wordt.

Deze dreiging is relevant voor de gemeente. Ransomware kan kernprocessen platleggen en raakt de continuïteit van de dienstverlening aan inwoners. De impact is beheersbaar mits de geadviseerde maatregelen tijdig worden opgevolgd. Laat de CISO de voortgang bewaken en escaleer richting directie zodra nieuwe signalen daartoe aanleiding geven.

Deze dreiging is relevant voor de gemeente. Phishing richt zich op medewerkers en kan leiden tot gecompromitteerde accounts en vervolgschade. De impact is beheersbaar mits de geadviseerde maatregelen tijdig worden opgevolgd. Laat de CISO de voortgang bewaken en escaleer richting directie zodra nieuwe signalen daartoe aanleiding geven.

Deze dreiging is relevant voor de gemeente. Een onverholpen kwetsbaarheid in gemeentelijke systemen vergroot de kans op misbruik. De impact is beheersbaar mits de geadviseerde maatregelen tijdig worden opgevolgd. Laat de CISO de voortgang bewaken en escaleer richting directie zodra nieuwe signalen daartoe aanleiding geven.

Deze dreiging is relevant voor de gemeente. De impact is beheersbaar mits de geadviseerde maatregelen tijdig worden opgevolgd. Laat de CISO de voortgang bewaken en escaleer richting directie zodra nieuwe signalen daartoe aanleiding geven.

Deze dreiging is relevant voor de gemeente. Omdat het een leverancier betreft, is de gemeente afhankelijk van diens herstel en is regie op de keten nodig. De impact is beheersbaar mits de geadviseerde maatregelen tijdig worden opgevolgd. Laat de CISO de voortgang bewaken en escaleer richting directie zodra nieuwe signalen daartoe aanleiding geven.

Deze dreiging heeft een beperkte gemeentelijke relevantie. Een onverholpen kwetsbaarheid in gemeentelijke systemen vergroot de kans op misbruik. Reguliere opvolging door ICT-beheer en de ISO volstaat; bestuurlijke betrokkenheid is op dit moment niet nodig.

Deze dreiging heeft een beperkte gemeentelijke relevantie. Reguliere opvolging door ICT-beheer en de ISO volstaat; bestuurlijke betrokkenheid is op dit moment niet nodig.

Deze dreiging heeft een beperkte gemeentelijke relevantie. Omdat het een leverancier betreft, is de gemeente afhankelijk van diens herstel en is regie op de keten nodig. Reguliere opvolging door ICT-beheer en de ISO volstaat; bestuurlijke betrokkenheid is op dit moment niet nodig.

Deze dreiging heeft een beperkte gemeentelijke relevantie. Een aanval op de bereikbaarheid raakt direct de online dienstverlening aan inwoners en ondernemers. Reguliere opvolging door ICT-beheer en de ISO volstaat; bestuurlijke betrokkenheid is op dit moment niet nodig.

Technische aandachtspunten

  • Bepaal de patchstatus van de getroffen producten en plan installatie binnen de geldende patchtermijn.
  • Beperk of isoleer internetgerichte systemen tot de update is doorgevoerd.
  • Verhoog tijdelijk de monitoring op de betrokken systemen en koppelingen.
  • Verifieer dat back-ups offline of immutable zijn en voer een hersteltest uit.
  • Segmenteer het netwerk en herzie de rechten van beheeraccounts.
  • Controleer de endpointdetectie en leg het ransomware-responsdraaiboek klaar.
  • Blokkeer de gemelde afzenders en URL's in de mail- en webfilters.
  • Reset de inloggegevens van medewerkers die mogelijk gegevens hebben ingevoerd.

Aanbevolen acties

  • Inventariseer of de getroffen producten in de eigen omgeving in gebruik zijn.
  • Installeer beschikbare updates of pas de geadviseerde mitigaties toe.
  • Geef voorrang aan internetgerichte systemen.
  • Controleer of back-ups offline en getest zijn.
  • Beperk laterale beweging in het netwerk en versterk de monitoring.
  • Actualiseer het responsplan voor een ransomware-incident.
  • Informeer medewerkers en stimuleer het melden van verdachte berichten.
  • Controleer de mailfiltering en de aanmeldbeveiliging.

Geraakte rollen

CISOISOSOCICT beheerLeveranciersmanagerDirectieGemeentesecretarisProceseigenaar