Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Duinstate Portaal-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Duinstate Portaal rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Gevolgen voor gebruikers

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Eigenaren van de systemen worden via hun provider geinformeerd.

Onderwerpen: kwetsbaarheidbeheer
17 reacties
esther020  donderdag 22 mei 2025, 13:47   +2
Shodan is een deprimerende manier om je dag te beginnen.
ruud1984  donderdag 22 mei 2025, 17:48   +2
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
chmod777  donderdag 22 mei 2025, 17:57   +11
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
peter_beheer  donderdag 22 mei 2025, 18:12   +7
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
sven1984  donderdag 22 mei 2025, 20:15   +1
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
rob1984  donderdag 22 mei 2025, 23:02   +9
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
peter8  23 augustus 2025, 01:08   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
rob038  23 augustus 2025, 01:25   +8
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
wendy31  23 augustus 2025, 03:26   +0
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Monique van den Berg  23 augustus 2025, 04:14   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
wim1969  23 augustus 2025, 13:29   +11
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Anoniem  23 augustus 2025, 15:17   +14
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Anoniem  23 augustus 2025, 16:25   +14
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
sven020  23 augustus 2025, 19:08   +5
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Hansdrs  23 augustus 2025, 21:46   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
snapshotje  23 augustus 2025, 23:31   +5
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
peter8  24 augustus 2025, 05:57   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Reageren kan na registratie.
Inloggen
Meer nieuws