Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Trivor ERP-systemen vanaf internet bereikbaar

Illustratie bij dit bericht.

Uit een inventarisatie blijkt dat duizenden systemen met Trivor ERP rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Eigenaren van de systemen worden via hun provider geinformeerd.

Wat te doen

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Onderwerpen: kwetsbaarheidbeheer
16 reacties
Vandyke  dinsdag 10 februari 2026, 16:54   +0
Shodan is een deprimerende manier om je dag te beginnen.
Anoniem  dinsdag 10 februari 2026, 21:48   +5
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Frank van den Berg  dinsdag 10 februari 2026, 21:58   +9
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
dmarcdirk  11 augustus 2026, 00:39   +0
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
tim42  11 augustus 2026, 01:24   +4
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Anoniem  11 augustus 2026, 05:20   +9
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Bosbeetle moderator  11 augustus 2026, 09:05   +12
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  11 augustus 2026, 09:15   +0
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
karma4  11 augustus 2026, 11:51   +10
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
vera020  11 augustus 2026, 12:51   +12
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Anoniem  11 augustus 2026, 15:30   +0
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
hans1  11 augustus 2026, 19:46   +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Erik van Straten expert  12 augustus 2026, 01:45   +2
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Anoniem  12 augustus 2026, 02:23   +0
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Winston Smith  12 augustus 2026, 12:20   +9
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
tim_h  12 augustus 2026, 13:33   +6
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Reageren kan na registratie.
Inloggen
Meer nieuws