Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Turnstile Gateway-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Turnstile Gateway rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Wat er precies gebeurde

Eigenaren van de systemen worden via hun provider geinformeerd.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Onderwerpen: kwetsbaarheidbeheer
8 reacties
lotte81  dinsdag 2 juli 2024, 14:29   +0
Shodan is een deprimerende manier om je dag te beginnen.
karma4  3 juli 2024, 01:21   +14
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Bitwise  3 juli 2024, 03:10   +9
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
daan2k  3 juli 2024, 12:30   +7
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
segfault  3 juli 2024, 19:33   +4
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
tcpdumpert  4 juli 2024, 04:04   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Anoniem  4 juli 2024, 08:09   +6
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
hexdump  4 juli 2024, 08:13   +0
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Reageren kan na registratie.
Inloggen
Meer nieuws