Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Calder Boekhouden-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Calder Boekhouden rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Gevolgen voor gebruikers

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Eigenaren van de systemen worden via hun provider geinformeerd.

Onderwerpen: kwetsbaarheidbeheer
10 reacties
kwibus  dinsdag 13 augustus 2024, 11:18   +13
Shodan is een deprimerende manier om je dag te beginnen.
signal9  dinsdag 13 augustus 2024, 22:05   +1
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
simonex  14 augustus 2024, 03:18   +14
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
MrBiggles  14 augustus 2024, 03:57   +13
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
lotte_dev  14 augustus 2024, 14:05   +14
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
patchberg  14 augustus 2024, 18:07   +13
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
kwibus  14 augustus 2024, 19:58   +12
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
mtu1500  15 augustus 2024, 03:19   +10
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
chantal013  15 augustus 2024, 04:14   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
karma4  15 augustus 2024, 06:04   +4
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Reageren kan na registratie.
Inloggen
Meer nieuws