Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Duinstate Portaal-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Duinstate Portaal rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Gevolgen voor gebruikers

Eigenaren van de systemen worden via hun provider geinformeerd.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Onderwerpen: kwetsbaarheidbeheer
12 reacties
Ricardo  dinsdag 3 juni 2025, 12:20   +13
Shodan is een deprimerende manier om je dag te beginnen.
Anoniem  dinsdag 3 juni 2025, 19:27   +11
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Anoniem  dinsdag 3 juni 2025, 20:59   +7
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
subnetmasker  dinsdag 3 juni 2025, 21:07   +3
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
linda_adm  dinsdag 3 juni 2025, 22:09   +9
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
logicveld  dinsdag 3 juni 2025, 22:14   +4
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
nadineb  4 augustus 2025, 05:13   +8
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Bitwise  4 augustus 2025, 12:16   +3
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
vera_adm  4 augustus 2025, 15:09   +6
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Erik van Straten expert  4 augustus 2025, 16:12   +9
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
karma4  4 augustus 2025, 21:13   +11
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Erik van Straten expert  5 augustus 2025, 07:46   +10
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Reageren kan na registratie.
Inloggen
Meer nieuws