Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Skyline PLC-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Skyline PLC rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Eigenaren van de systemen worden via hun provider geinformeerd.

Gevolgen voor gebruikers

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Onderwerpen: kwetsbaarheidbeheer
21 reacties
Erik van Straten expert  vrijdag 3 oktober 2025, 16:41   +12
Shodan is een deprimerende manier om je dag te beginnen.
tweefactor  vrijdag 3 oktober 2025, 17:02   +11
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
jeroen_dev  4 augustus 2025, 02:18   +0
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Antitrust  4 augustus 2025, 03:02   +12
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
spamfilter  4 augustus 2025, 04:43   +9
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
nadine1984  4 augustus 2025, 07:48   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
stijnj  4 augustus 2025, 11:34   +11
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Zerocool  4 augustus 2025, 15:58   +6
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
emacser  4 augustus 2025, 16:17   +14
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
linda_adm  4 augustus 2025, 18:48   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
daan_sec  4 augustus 2025, 19:00   +14
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
esther72  4 augustus 2025, 19:21   +9
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
sven1984  4 augustus 2025, 20:40   +4
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
noor  5 augustus 2025, 00:16   +2
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Anoniem  5 augustus 2025, 01:29   +7
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
systemdhater  5 augustus 2025, 03:06   +12
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
wendy31  5 augustus 2025, 03:34   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Anoniem  5 augustus 2025, 07:52   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
SPer  5 augustus 2025, 07:58   +13
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
thijs81  5 augustus 2025, 11:55   +10
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
rainbowtafel  5 augustus 2025, 12:57   +0
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Reageren kan na registratie.
Inloggen
Meer nieuws