Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Statera Identity-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Statera Identity rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Wat er precies gebeurde

Eigenaren van de systemen worden via hun provider geinformeerd.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Onderwerpen: kwetsbaarheidbeheer
21 reacties
Noor V.  donderdag 14 november 2024, 21:13   +3
Shodan is een deprimerende manier om je dag te beginnen.
Dennis G.  donderdag 14 november 2024, 22:17   +0
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
ruud42  donderdag 14 november 2024, 23:22   +1
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Sven Vermeulen  15 augustus 2024, 13:53   +5
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Hans R.  15 augustus 2024, 14:52   +14
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
wendy007  15 augustus 2024, 17:10   +13
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
noor_v2  15 augustus 2024, 17:39   +10
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
signaltoren  15 augustus 2024, 21:02   +6
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Fleur G.  15 augustus 2024, 21:52   +7
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Sem Willems  15 augustus 2024, 23:14   +1
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
hans_beheer  16 augustus 2024, 00:28   +5
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Anoniem  16 augustus 2024, 06:21   +7
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
kernelpanic  16 augustus 2024, 07:58   +4
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
annelies_dev  16 augustus 2024, 08:06   +11
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
tmuxer  16 augustus 2024, 08:40   +11
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  16 augustus 2024, 09:04   +7
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
grepmaster  16 augustus 2024, 09:10   +7
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
fleur_nl  16 augustus 2024, 11:06   +3
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
quantum28  16 augustus 2024, 13:17   +8
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Ricardo  16 augustus 2024, 14:34   +11
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
dennis_zzp  16 augustus 2024, 15:58   +9
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Reageren kan na registratie.
Inloggen
Meer nieuws