Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Cortexa Studio-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Cortexa Studio rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Eigenaren van de systemen worden via hun provider geinformeerd.

Reactie

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Onderwerpen: kwetsbaarheidbeheer
17 reacties
Anoniem  maandag 9 oktober 2023, 19:03   +13
Shodan is een deprimerende manier om je dag te beginnen.
Ricardo  maandag 9 oktober 2023, 23:07   +3
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
TDeK  maandag 9 oktober 2023, 23:36   +1
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
imapklant  10 augustus 2023, 01:00   +5
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
fleur007  10 augustus 2023, 01:01   +14
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
peter8  10 augustus 2023, 03:45   +11
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
sudoerr  10 augustus 2023, 04:34   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
grepmaster  10 augustus 2023, 05:09   +14
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Femke Dijkstra  10 augustus 2023, 11:20   +10
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
vlan42  10 augustus 2023, 17:34   +1
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Bitwise  10 augustus 2023, 18:41   +2
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Nietinbeeld  10 augustus 2023, 20:06   +14
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Anoniem  10 augustus 2023, 22:28   +13
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Linda Kuipers  10 augustus 2023, 23:02   +6
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
dennisb  11 augustus 2023, 03:01   +6
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Anoniem  11 augustus 2023, 05:18   +2
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Dirkje  11 augustus 2023, 06:26   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Reageren kan na registratie.
Inloggen
Meer nieuws