Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau waarschuwt voor aanvallen op Fennec Browser

het Nationaal Cyberbureau waarschuwt organisaties voor aanvallen gericht op Fennec Browser. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Reactie

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

17 reacties
Anoniem  maandag 16 maart 2026, 14:02   +7
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
ruud_  maandag 16 maart 2026, 20:36   +4
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
grepmaster  maandag 16 maart 2026, 21:14   +3
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Bosbeetle moderator  maandag 16 maart 2026, 21:14   +9
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Koen H.  maandag 16 maart 2026, 22:17   +0
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Erik van Straten expert  maandag 16 maart 2026, 22:19   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
tokenschild  maandag 16 maart 2026, 23:23   +5
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
TDeK  17 augustus 2026, 02:32   +3
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik S.  17 augustus 2026, 05:01   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
tim12  17 augustus 2026, 09:43   +12
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
cyber86  17 augustus 2026, 12:28   +2
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
eline81  17 augustus 2026, 14:20   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Bitwise  17 augustus 2026, 23:23   +13
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
bram013  18 augustus 2026, 04:41   +11
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
127op1  18 augustus 2026, 05:17   +7
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Ricardo  18 augustus 2026, 07:30   +0
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
token67  18 augustus 2026, 08:48   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Reageren kan na registratie.
Inloggen
Meer nieuws