Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Nimbus Storage-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Nimbus Storage rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Achtergrond

Eigenaren van de systemen worden via hun provider geinformeerd.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Onderwerpen: kwetsbaarheidbeheer
19 reacties
Zerocool  dinsdag 1 augustus 2023, 13:19   +6
Shodan is een deprimerende manier om je dag te beginnen.
Bitwise  dinsdag 1 augustus 2023, 18:44   +0
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
vectorschild  dinsdag 1 augustus 2023, 21:53   +2
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Overvloed  2 augustus 2023, 01:39   +6
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Bosbeetle moderator  2 augustus 2023, 03:22   +2
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Bas van Dijk  2 augustus 2023, 04:03   +6
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
femke007  2 augustus 2023, 08:28   +14
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
netcatje  2 augustus 2023, 13:06   +1
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
sudoerr  2 augustus 2023, 13:18   +6
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Bitwise  2 augustus 2023, 13:41   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
karin8  2 augustus 2023, 16:10   +6
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Ricardo  2 augustus 2023, 22:25   +10
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Anoniem  2 augustus 2023, 23:54   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
iris2000  3 augustus 2023, 01:04   +5
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
sandra23  3 augustus 2023, 03:04   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Nietinbeeld  3 augustus 2023, 04:41   +11
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bosbeetle moderator  3 augustus 2023, 05:08   +1
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
eline1969  3 augustus 2023, 08:32   +8
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Tha Cleaner  3 augustus 2023, 09:43   +1
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Reageren kan na registratie.
Inloggen
Meer nieuws