Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Nexacloud Console-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Nexacloud Console rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Eigenaren van de systemen worden via hun provider geinformeerd.

Wat te doen

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Onderwerpen: kwetsbaarheidbeheer
16 reacties
Koen van der Meer  woensdag 8 maart 2023, 23:47   +9
Shodan is een deprimerende manier om je dag te beginnen.
Erik van Straten expert  9 augustus 2023, 00:25   +0
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
karin_dev  9 augustus 2023, 00:59   +14
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
robb  9 augustus 2023, 06:39   +9
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
bas_sec  9 augustus 2023, 07:50   +7
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
mailserverman  9 augustus 2023, 11:19   +3
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Bosbeetle moderator  9 augustus 2023, 13:13   +3
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
jeroen81  9 augustus 2023, 13:31   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
127op1  9 augustus 2023, 16:37   +4
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  9 augustus 2023, 20:12   +2
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
vera_zzp  9 augustus 2023, 20:25   +0
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
cronjob  9 augustus 2023, 21:57   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
webmailer  10 augustus 2023, 00:33   +8
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Tha Cleaner  10 augustus 2023, 14:03   +4
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
rootkit_nl  10 augustus 2023, 14:26   +0
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  10 augustus 2023, 15:42   +8
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Reageren kan na registratie.
Inloggen
Meer nieuws