Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Skyline PLC-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Skyline PLC rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Eigenaren van de systemen worden via hun provider geinformeerd.

Wat er precies gebeurde

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Onderwerpen: kwetsbaarheidbeheer
9 reacties
grepmaster  maandag 25 augustus 2025, 22:32   +1
Shodan is een deprimerende manier om je dag te beginnen.
Anoniem  26 augustus 2025, 03:58   +3
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Erik van Straten expert  26 augustus 2025, 04:34   +4
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Lars D.  26 augustus 2025, 05:30   +10
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
sem_ops  26 augustus 2025, 07:59   +4
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
daan_beheer  26 augustus 2025, 10:34   +8
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
bas66  26 augustus 2025, 12:30   +11
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
milan013  26 augustus 2025, 21:46   +11
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Erik van Straten expert  27 augustus 2025, 01:43   +10
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Reageren kan na registratie.
Inloggen
Meer nieuws