Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Skyline PLC-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Skyline PLC rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Wat er precies gebeurde

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Eigenaren van de systemen worden via hun provider geinformeerd.

Onderwerpen: kwetsbaarheidbeheer
23 reacties
moniqueq  dinsdag 9 januari 2024, 18:07   +14
Shodan is een deprimerende manier om je dag te beginnen.
hans_adm  dinsdag 9 januari 2024, 18:51   +1
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Tha Cleaner  dinsdag 9 januari 2024, 20:23   +11
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
lotte_sec  dinsdag 9 januari 2024, 22:12   +8
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Room42  10 augustus 2024, 01:32   +2
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
peterx  10 augustus 2024, 03:30   +1
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
sem_ops  10 augustus 2024, 05:25   +3
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Bosbeetle moderator  10 augustus 2024, 07:26   +9
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Nietinbeeld  10 augustus 2024, 09:28   +0
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Zerocool  10 augustus 2024, 13:57   +4
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
hansb  10 augustus 2024, 15:43   +12
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
linda_adm  10 augustus 2024, 22:09   +0
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
pd_  10 augustus 2024, 23:17   +3
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Arjan W.  11 augustus 2024, 00:02   +7
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Erik van Straten expert  11 augustus 2024, 00:12   +11
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Julia Peters  11 augustus 2024, 02:27   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
initd  11 augustus 2024, 03:10   +14
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Sem de Wit  11 augustus 2024, 07:42   +8
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
wendy31  11 augustus 2024, 09:10   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
zfs_zeger  11 augustus 2024, 09:43   +14
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
jeroen77  11 augustus 2024, 13:04   +1
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
emacser  11 augustus 2024, 13:57   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Erik van Straten expert  11 augustus 2024, 15:43   +1
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Reageren kan na registratie.
Inloggen
Meer nieuws