Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Beacon SSO-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Beacon SSO rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Wat er precies gebeurde

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Eigenaren van de systemen worden via hun provider geinformeerd.

Onderwerpen: kwetsbaarheidbeheer
20 reacties
jesse007  dinsdag 18 maart 2025, 17:32   +3
Shodan is een deprimerende manier om je dag te beginnen.
Ricardo  dinsdag 18 maart 2025, 18:07   +0
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Room42  dinsdag 18 maart 2025, 18:14   +9
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
wizzkizz  dinsdag 18 maart 2025, 18:25   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
wizzkizz  dinsdag 18 maart 2025, 19:00   +10
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Erik van Straten expert  dinsdag 18 maart 2025, 20:21   +7
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Bitwise  dinsdag 18 maart 2025, 23:58   +6
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
buttonius  19 augustus 2025, 00:16   +11
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Martijn Jansen  19 augustus 2025, 01:14   +1
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
karma4  19 augustus 2025, 08:56   +11
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
hashcatje  19 augustus 2025, 10:41   +3
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
karma4  19 augustus 2025, 13:08   +6
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Hansdrs  19 augustus 2025, 15:02   +10
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
segfault  19 augustus 2025, 15:24   +2
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
SPer  19 augustus 2025, 16:58   +11
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Anoniem  19 augustus 2025, 18:01   +7
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
sandra88  19 augustus 2025, 18:11   +12
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
postfixer  19 augustus 2025, 20:22   +14
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
annelies_x  20 augustus 2025, 09:22   +5
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  20 augustus 2025, 12:37   +14
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Reageren kan na registratie.
Inloggen
Meer nieuws