Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Trivor ERP-systemen vanaf internet bereikbaar

Uit een inventarisatie blijkt dat duizenden systemen met Trivor ERP rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Reactie

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Eigenaren van de systemen worden via hun provider geinformeerd.

Onderwerpen: kwetsbaarheidbeheer
14 reacties
chmod777  vrijdag 20 maart 2026, 18:37   +7
Shodan is een deprimerende manier om je dag te beginnen.
arjan_ops  vrijdag 20 maart 2026, 18:50   +8
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
sven020  vrijdag 20 maart 2026, 19:10   +13
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
svenj  21 augustus 2026, 05:15   +6
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
MrBiggles  21 augustus 2026, 06:31   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
grepmaster  21 augustus 2026, 10:41   +0
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
wiresharkje  21 augustus 2026, 11:00   +12
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Bitwise  21 augustus 2026, 12:36   +9
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
chantal23  21 augustus 2026, 16:41   +9
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
lindaj  21 augustus 2026, 17:07   +5
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Anoniem  21 augustus 2026, 17:55   +3
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
vlan42  21 augustus 2026, 23:55   +8
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
tweefactor  22 augustus 2026, 12:20   +2
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
monique1969  22 augustus 2026, 16:55   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Reageren kan na registratie.
Inloggen
Meer nieuws