Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau waarschuwt voor aanvallen op Kestrel Firewall

het Nationaal Cyberbureau waarschuwt organisaties voor aanvallen gericht op Kestrel Firewall. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

Reactie

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

6 reacties
hexdump  4 augustus 2026, 02:07   +8
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
simone_nl  4 augustus 2026, 07:39   +10
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
stijn8  4 augustus 2026, 10:07   +7
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
code89  4 augustus 2026, 11:34   +12
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
lotte_sec  4 augustus 2026, 11:48   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
mtu1500  4 augustus 2026, 22:28   +7
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Reageren kan na registratie.
Inloggen
Meer nieuws