Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Kestrel Firewall-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Kestrel Firewall rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Wat te doen

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Eigenaren van de systemen worden via hun provider geinformeerd.

Onderwerpen: kwetsbaarheidbeheer
13 reacties
lotte_sec  dinsdag 23 september 2025, 20:03   +13
Shodan is een deprimerende manier om je dag te beginnen.
Ricardo  dinsdag 23 september 2025, 20:14   +6
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
elineq  dinsdag 23 september 2025, 22:20   +9
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
daan  24 september 2025, 05:32   +1
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
julia  24 september 2025, 07:02   +4
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Tha Cleaner  24 september 2025, 09:36   +9
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
linda2k  24 september 2025, 17:38   +13
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Anoniem  24 september 2025, 17:46   +12
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Bram Vermeulen  24 september 2025, 19:19   +14
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Ricardo  25 september 2025, 00:52   +6
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
wizzkizz  25 september 2025, 00:55   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
wendy_nl  25 september 2025, 07:57   +1
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
karin_dev  25 september 2025, 10:39   +8
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Reageren kan na registratie.
Inloggen
Meer nieuws