Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Duinstate Portaal-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Duinstate Portaal rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Gevolgen voor gebruikers

Eigenaren van de systemen worden via hun provider geinformeerd.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Onderwerpen: kwetsbaarheidbeheer
17 reacties
Ricardo  dinsdag 3 december 2024, 17:08   +6
Shodan is een deprimerende manier om je dag te beginnen.
pgp_pete  dinsdag 3 december 2024, 21:26   +10
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Antitrust  dinsdag 3 december 2024, 22:04   +13
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
sanne_dev  4 augustus 2024, 06:48   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Anoniem  4 augustus 2024, 09:11   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
iris_adm  4 augustus 2024, 09:31   +10
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Erik van Straten expert  4 augustus 2024, 11:47   +6
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
signal_poort  4 augustus 2024, 13:46   +11
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
quantumwacht  4 augustus 2024, 17:23   +13
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
julia020  4 augustus 2024, 17:36   +8
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
yubi_key  4 augustus 2024, 18:06   +11
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
sandra23  4 augustus 2024, 18:43   +11
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
lars1969  4 augustus 2024, 19:28   +5
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
arjan_  5 augustus 2024, 04:28   +6
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
femke  5 augustus 2024, 05:21   +0
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Wim P.  5 augustus 2024, 07:36   +6
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
yubi_key  5 augustus 2024, 09:29   +0
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Reageren kan na registratie.
Inloggen
Meer nieuws